Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Nov 22, 2023 Marina Londei Attacchi, Malware, News, RSS 0
Gamaredon, un gruppo di cyberspionaggio legato al governo russo, ha esteso il suo raggio d’azione oltre l’Ucraina ed è arrivato a colpire organizzazioni negli Stati Uniti, in Vietnam, in Cile, in Polonia e in Germania. Sembra però che l’espansione non sia stata volontaria, ma dovuta alla diffusione incontrollata di LitterDrifter, un worm che si propaga tramite USB.
I ricercatori di Check Point Research hanno individuato una serie di attività legate al worm che hanno coinvolto altri target oltre a quelli ucraini originari; una conseguenza del tutto prevedibile che ora ha riacceso l’interesse verso il gruppo di matrice russa.
Pixabay
LitterDrifter è un worm scritto in Visual Basic Script in grado di auto-replicarsi. Il malware è composto da due moduli principali: uno gli consente di diffondersi attraverso le chiavette USB e l’altro si occupa stabilire un canale di comunicazione coi server di Gamaredon. Una volta stabilita la comunicazione col server C2, LitterDrifter raccoglie diverse informazioni sensibili sul dispositivo compromesso e le invia agli attaccanti.
Una volta infettato un dispositivo, il worm cerca altri device USB connessi e vi replica il componente di orchestration iniziale, quello che si occupa di gestire le attività del malware. Contemporaneamente LitterDrifter cerca di contattare uno dei server C2 tentando la connessione con gli indirizzi IP a disposizione.
“LitterDrifter non usa tecniche rivoluzionarie e può apparire come un malware relativamente poco sofisticato” spiegano i ricercatori. “In ogni caso, questa semplicità è in linea coi suoi obiettivi e segue l’approccio di Gamaredon”. Nonostante il worm sia piuttosto semplice, si è rivelato molto efficace nel colpire le organizzazioni ucraine e, a quanto pare, anche quelle di altri Paesi.
Mar 24, 2025 0
Mar 11, 2025 0
Mar 03, 2025 0
Feb 26, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...