Aggiornamenti recenti Luglio 21st, 2026 3:45 PM
Mar 22, 2023 Dario Orlandi Apt, In evidenza, Minacce, RSS 0
Nell’ottobre dello scorso anno i ricercatori di Kaspersky hanno rilevato una campagna di Advanced Persistent Threat (APT) che ha denominato Bad Magic, destinata a organizzazioni situate nell’area di conflitto tra Russia e Ucraina.
La campagna utilizza una backdoor basata su PowerShell chiamata PowerMagic e un nuovo framework dannoso chiamato CommonMagic per rubare file dai dispositivi USB e raccogliere dati dai suoi obiettivi, tra cui aziende del settore amministrativo, agricolo e dei trasporti.
I ricercatori hanno suggerito che gli attacchi sono probabilmente iniziati tramite spearphishing o metodi simili: gli obiettivi sono stati indirizzati a un Url contenente un archivio Zip con un file dannoso che installava PowerMagic insieme a un documento decoy per indurre le vittime a credere che il contenuto fosse legittimo.

Un documento decoy che portava l’infezione (Fonte: Kaspersky)
La backdoor PowerMagic riceve i comandi da una cartella remota situata su un servizio di archiviazione cloud pubblico e si installa nel sistema per essere lanciata in modo persistente all’avvio del dispositivo infetto.
Kaspersky ha scoperto una serie di archivi di questo tipo con denominazioni che fanno riferimento a vari decreti di organizzazioni rilevanti per le regioni.
Tutti gli sistemi compromessi tramite PowerMagic sono stati anche infettati dal framework modulare CommonMagic, composto da diversi moduli che comunicano tra loro. Il framework è in grado di rubare file dai dispositivi USB e catturare screenshot ogni tre secondi per inviarli all’attaccante.
Non ci sono collegamenti diretti tra il codice e i dati utilizzati in questa campagna e altri già noti, ma ulteriori ricerche potrebbero aiutare ad attribuire questa campagna a uno specifico attore di minacce.
La tipologia delle vittime e il tema degli attacchi suggeriscono che gli attaccanti hanno un interesse specifico per la situazione geopolitica nella regione della crisi.

Leonid Bezvershenko, Security Researcher di Kaspersky
Leonid Bezvershenko, Security Researcher di Kaspersky’s Global Research and Analysis Team (GReAT), ha commentato: “La situazione geopolitica influenza sempre il panorama delle minacce informatiche e porta all’emergere di nuove sfide”.
“Sebbene il malware e le tecniche impiegate nella campagna CommonMagic non siano particolarmente sofisticate, l’uso del cloud storage come infrastruttura di comando e controllo è degno di nota”, ha concluso Bezvershenko.
Lug 10, 2026 0
Mag 25, 2026 0
Gen 26, 2026 0
Dic 12, 2025 0
Lug 21, 2026 0
Lug 14, 2026 0
Lug 06, 2026 0
Giu 21, 2026 0
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno, nel...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Lug 21, 2026 0
Per anni l’idea di un attacco informatico condotto...
Lug 14, 2026 0
Gli strumenti di AI per lo sviluppo software promettono...
Lug 10, 2026 0
La guerra in Ucraina non si combatte solo sul terreno,...
Lug 06, 2026 0
L’intelligenza artificiale sta entrando nelle aziende...
Giu 21, 2026 0
La rapida diffusione degli Agenti AI sta creando un...
