Minacce e avversari · Spionaggio APT

Transparent Tribe nasconde il C2 dentro GitHub

Zscaler attribuisce a Transparent Tribe, o APT36, la campagna Operation RapidRust contro enti governativi e della difesa in India e Afghanistan tra il 20 agosto e il 1° settembre 2026. Il gruppo ha introdotto quattro tool Rust finora non documentati: RUSTYSHADE, RUSTYMOVE, PSNATCH e BASHNATCH.

Il punto nuovo è l’uso di repository privati GitHub per il comando e controllo. I malware leggono e scrivono file nel repository tramite la GitHub API, così il traffico appare come normale uso del servizio invece che come beaconing verso un’infrastruttura malevola. Zscaler segnala anche domini news typosquatted per distribuire payload e script di supporto.

Per chi monitora reti governative o della difesa, soprattutto dove GitHub è consentito, il controllo dell’attacco può passare dentro un canale che i filtri di dominio e la reputazione del sito tendono a considerare legittimo.

1 fonte · 18 set

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-19

Every edition of this story: Transparent Tribe nasconde il C2 dentro GitHub

Altro da oggi