Aggiornamenti recenti Maggio 14th, 2026 3:40 PM
Nov 22, 2023 Marina Londei Attacchi, Malware, News, RSS 0
Gamaredon, un gruppo di cyberspionaggio legato al governo russo, ha esteso il suo raggio d’azione oltre l’Ucraina ed è arrivato a colpire organizzazioni negli Stati Uniti, in Vietnam, in Cile, in Polonia e in Germania. Sembra però che l’espansione non sia stata volontaria, ma dovuta alla diffusione incontrollata di LitterDrifter, un worm che si propaga tramite USB.
I ricercatori di Check Point Research hanno individuato una serie di attività legate al worm che hanno coinvolto altri target oltre a quelli ucraini originari; una conseguenza del tutto prevedibile che ora ha riacceso l’interesse verso il gruppo di matrice russa.

Pixabay
LitterDrifter è un worm scritto in Visual Basic Script in grado di auto-replicarsi. Il malware è composto da due moduli principali: uno gli consente di diffondersi attraverso le chiavette USB e l’altro si occupa stabilire un canale di comunicazione coi server di Gamaredon. Una volta stabilita la comunicazione col server C2, LitterDrifter raccoglie diverse informazioni sensibili sul dispositivo compromesso e le invia agli attaccanti.
Una volta infettato un dispositivo, il worm cerca altri device USB connessi e vi replica il componente di orchestration iniziale, quello che si occupa di gestire le attività del malware. Contemporaneamente LitterDrifter cerca di contattare uno dei server C2 tentando la connessione con gli indirizzi IP a disposizione.
“LitterDrifter non usa tecniche rivoluzionarie e può apparire come un malware relativamente poco sofisticato” spiegano i ricercatori. “In ogni caso, questa semplicità è in linea coi suoi obiettivi e segue l’approccio di Gamaredon”. Nonostante il worm sia piuttosto semplice, si è rivelato molto efficace nel colpire le organizzazioni ucraine e, a quanto pare, anche quelle di altri Paesi.
Dic 18, 2025 0
Nov 27, 2025 0
Nov 25, 2025 0
Nov 11, 2025 0
Mag 14, 2026 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
