Se hai scelto di non accettare i cookie di profilazione e tracciamento, puoi aderire all’abbonamento "Consentless" a un costo molto accessibile, oppure scegliere un altro abbonamento per accedere ad ANSA.it.

Ti invitiamo a leggere le Condizioni Generali di Servizio, la Cookie Policy e l'Informativa Privacy.

Puoi leggere tutti i titoli di ANSA.it
e 10 contenuti ogni 30 giorni
a €16,99/anno

  • Servizio equivalente a quello accessibile prestando il consenso ai cookie di profilazione pubblicitaria e tracciamento
  • Durata annuale (senza rinnovo automatico)
  • Un pop-up ti avvertirà che hai raggiunto i contenuti consentiti in 30 giorni (potrai continuare a vedere tutti i titoli del sito, ma per aprire altri contenuti dovrai attendere il successivo periodo di 30 giorni)
  • Pubblicità presente ma non profilata o gestibile mediante il pannello delle preferenze
  • Iscrizione alle Newsletter tematiche curate dalle redazioni ANSA.


Per accedere senza limiti a tutti i contenuti di ANSA.it

Scegli il piano di abbonamento più adatto alle tue esigenze.

Google, c'è un nuovo malware collegato ad hacker russi è 'LostKeys'

/ricerca/ansait/search.shtml?tag=
Mostra meno

Google, c'è un nuovo malware collegato ad hacker russi è 'LostKeys'

In grado di rubare file, presi di mira funzionari governo e Nato

ROMA, 08 maggio 2025, 15:25

Redazione ANSA

ANSACheck
- RIPRODUZIONE RISERVATA

- RIPRODUZIONE RISERVATA

Google identifica un nuovo malware collegato al gruppo di hacker con sede in Russia. Si chiama 'Lostkeys' ed è legato al gruppo Cold River sostenuto da Mosca, è in grado di rubare file e inviare informazioni agli aggressori.
Il malware "segna un nuovo sviluppo nel set di strumenti" a disposizione di Cold River, ha spiegato in un blogpost ufficiale Wesley Shields, ricercatore del Google Threat Intelligence Group, la divisione del colosso americano che si occupa di siurezza informatica. Il virus 'Lostkeys' si propaga su un dispositivo grazie ad un falso captcha, un test usato dai siti per distinguere tra visitatori umani e bot.

Il gruppo di cyberciminali Cold River, nome utilizzato in campagne di hacking precedentemente collegate al Servizio di sicurezza federale russo, è noto principalmente per aver rubato credenziali di accesso ad obiettivi di alto profilo compresi funzionari di governo e della Nato, diplomatici ed ex ufficiali dell'intelligence. L'obiettivo centrale è la raccolta di informazioni a sostegno degli interessi strategici russi. Tra gli obiettivi più recenti, osservati a gennaio, marzo e aprile 2025, ci sono ex consiglieri di governi e forze armate occidentali, giornalisti, think tank e Ong collegati all'Ucraina. Tra le campagne prese di mira dal gruppo anche tre laboratori di ricerca nucleare negli Stati Uniti nell'estate del 2022.

Riproduzione riservata © Copyright ANSA

Da non perdere

Condividi

O utilizza