Aggiornamenti recenti Settembre 17th, 2025 4:45 PM
Nov 22, 2023 Marina Londei Attacchi, Malware, News, RSS 0
Gamaredon, un gruppo di cyberspionaggio legato al governo russo, ha esteso il suo raggio d’azione oltre l’Ucraina ed è arrivato a colpire organizzazioni negli Stati Uniti, in Vietnam, in Cile, in Polonia e in Germania. Sembra però che l’espansione non sia stata volontaria, ma dovuta alla diffusione incontrollata di LitterDrifter, un worm che si propaga tramite USB.
I ricercatori di Check Point Research hanno individuato una serie di attività legate al worm che hanno coinvolto altri target oltre a quelli ucraini originari; una conseguenza del tutto prevedibile che ora ha riacceso l’interesse verso il gruppo di matrice russa.
Pixabay
LitterDrifter è un worm scritto in Visual Basic Script in grado di auto-replicarsi. Il malware è composto da due moduli principali: uno gli consente di diffondersi attraverso le chiavette USB e l’altro si occupa stabilire un canale di comunicazione coi server di Gamaredon. Una volta stabilita la comunicazione col server C2, LitterDrifter raccoglie diverse informazioni sensibili sul dispositivo compromesso e le invia agli attaccanti.
Una volta infettato un dispositivo, il worm cerca altri device USB connessi e vi replica il componente di orchestration iniziale, quello che si occupa di gestire le attività del malware. Contemporaneamente LitterDrifter cerca di contattare uno dei server C2 tentando la connessione con gli indirizzi IP a disposizione.
“LitterDrifter non usa tecniche rivoluzionarie e può apparire come un malware relativamente poco sofisticato” spiegano i ricercatori. “In ogni caso, questa semplicità è in linea coi suoi obiettivi e segue l’approccio di Gamaredon”. Nonostante il worm sia piuttosto semplice, si è rivelato molto efficace nel colpire le organizzazioni ucraine e, a quanto pare, anche quelle di altri Paesi.
Set 17, 2025 0
Ago 25, 2025 0
Lug 18, 2025 0
Giu 19, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 12, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...