Minacce · 118 giorni fa
La stealth di Gamaredon deriva dal far sembrare il suo traffico di controllo come normale utilizzo di Windows e del cloud. Questo rompe la consueta ipotesi di perimetro secondo cui allowlist e semplice domain blocking esporrebbero l’intrusione, perché il malware può mimetizzarsi in servizi che molte reti già considerano affidabili.
1 fonte che coprono questa storia
FSB’s matryoshka #3/3 – Gamaredon’s gifts that keeps unpacking
We deep dive into Gamaredon's Gammasteel info-stealer, its data exfiltration TTPs, and indicators.
FSB’s matryoshka #2/3 – Gamaredon’s gifts that keeps unpacking
In part 2 of our FSB Matryoshka series, we analyze Gamaredon's Gammaload malware variant, dissecting its technical updates and deployment mechanisms.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-06-03