SilkParasite moltiplica i RAT contro i governi dell’Asia centrale

SilkParasite mostra che il problema non è un singolo malware, ma un attore di matrice cinese capace di alternare più RAT contro enti governativi dell’Asia centrale. Bitdefender Labs ha documentato sette famiglie, cinque mai viste prima, in una campagna di spionaggio appena emersa. Il gruppo fa caricare il proprio malware da un programma legittimo tramite DLL sideloading, così il codice gira sotto un binario fidato e resta meno visibile di un eseguibile isolato. Il quadro è rafforzato da tracce di sviluppo probabilmente assistito da AI, che aiutano a produrre implant professionali diversi senza perdere il controllo operativo umano. Per i team governativi della regione e per chi condivide intelligence su questa area, la lettura utile è che il hunting su una sola firma o su un solo campione non basta. Qui cambia il portafoglio di strumenti, non solo il nome della backdoor.

Part of the PlainSec briefing for 2026-08-19

Editions

Sources