Minacce · 59 giorni fa
Il punto debole non è solo una nuova famiglia di backdoor. È il modo in cui resta fuori dai controlli abituali: si esegue in memoria, si decifra con dati della macchina vittima e può aggiungere capacità dopo l’accesso iniziale, così i controlli basati su file e hash statici perdono presa.
Kaspersky ha attribuito a OctLurk e SilkLurk attività osservate da gennaio 2025 contro enti pubblici e pubbliche amministrazioni in Afghanistan, Kirghizistan, Tagikistan, Uzbekistan, Kazakistan e Siria, con vittime anche in sanità, ricerca, logistica, forze dell’ordine, pianificazione urbana e istruzione. I loader sono personalizzati per ogni vittima e offuscati; i plugin abilitano shell, scansione di rete, credential dumping, keylogging, furto di password dal browser, raccolta email e accesso remoto.
Per i team che cercano intrusioni Windows con artefatti su disco, questa è una cecità strutturale: il foothold può non lasciare una firma stabile da inseguire, e le capacità offensive possono crescere dopo la compromissione senza cambiare l’impianto iniziale.
2 fonti che coprono questa storia
Suspected Chinese-Speaking Hackers Target Central Asian Governments With OctLurk and SilkLurk
Suspected Chinese-speaking hackers use OctLurk and SilkLurk to target Central Asian governments with in-memory plugins and credential theft.
OctLurk and SilkLurk: new Backdoors in Central Asia
Our experts discovered OctLurk and SilkLurk, backdoors operating primarily in memory, targeting Central Asia.
Part of the PlainSec briefing for 2026-08-01