LitterDrifter si diffonde nel mondo: il worm russo supera i confini dell’Ucraina
2023-11-23 01:0:32 Author: www.securityinfo.it(查看原文) 阅读量:9 收藏

LitterDrifter si diffonde nel mondo: il worm russo supera i confini dell’Ucraina

Nov 22, 2023 Attacchi, Malware, News, RSS


Gamaredon, un gruppo di cyberspionaggio legato al governo russo, ha esteso il suo raggio d’azione oltre l’Ucraina ed è arrivato a colpire organizzazioni negli Stati Uniti, in Vietnam, in Cile, in Polonia e in Germania. Sembra però che l’espansione non sia stata volontaria, ma dovuta alla diffusione incontrollata di LitterDrifter, un worm che si propaga tramite USB.

I ricercatori di Check Point Research hanno individuato una serie di attività legate al worm che hanno coinvolto altri target oltre a quelli ucraini originari; una conseguenza del tutto prevedibile che ora ha riacceso l’interesse verso il gruppo di matrice russa.

LitterDrifter

Pixabay

LitterDrifter è un worm scritto in Visual Basic Script in grado di auto-replicarsi. Il malware è composto da due moduli principali: uno gli consente di diffondersi attraverso le chiavette USB e l’altro si occupa stabilire un canale di comunicazione coi server di Gamaredon. Una volta stabilita la comunicazione col server C2, LitterDrifter raccoglie diverse informazioni sensibili sul dispositivo compromesso e le invia agli attaccanti.

Una volta infettato un dispositivo, il worm cerca altri device USB connessi e vi replica il componente di orchestration iniziale, quello che si occupa di gestire le attività del malware. Contemporaneamente LitterDrifter cerca di contattare uno dei server C2 tentando la connessione con gli indirizzi IP a disposizione.

“LitterDrifter non usa tecniche rivoluzionarie e può apparire come un malware relativamente poco sofisticato” spiegano i ricercatori. “In ogni caso, questa semplicità è in linea coi suoi obiettivi e segue l’approccio di Gamaredon”. Nonostante il worm sia piuttosto semplice, si è rivelato molto efficace nel colpire le organizzazioni ucraine e, a quanto pare, anche quelle di altri Paesi.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2023/11/22/litterdrifter-si-diffonde-nel-mondo-il-worm-russo-supera-i-confini-dellucraina/
如有侵权请联系:admin#unsafe.sh