👾 Malware USB rinati: gli hacker cinesi diffondono il pericoloso Sogu in un'infezione globale
Le chiavette USB come veicolo per il malware sembravano appartenere al passato, ma la società di sicurezza Mandiant rivela che il gruppo di hacker cinese UNC53 ha utilizzato questo metodo per attaccare obiettivi in tutto il mondo dall'inizio dello scorso anno.
La maggior parte delle infezioni, secondo Mandiant, si sono verificate in paesi africani come Egitto, Zimbabwe, Tanzania, Kenya, Ghana e Madagascar. Il malware, noto come Sogu, ha trovato la sua strada in alcune occasioni attraverso computer pubblici in Internet café e tipografie.
Sorprendentemente, questo vecchio metodo di infezione è risultato efficace, specialmente nei paesi in via di sviluppo, dove le unità flash USB sono ancora molto utilizzate. Le aziende multinazionali con dipendenti in queste regioni sono particolarmente vulnerabili.
Il malware Sogu utilizza metodi semplici ma sofisticati per infettare i computer e sottrarre dati. La sua capacità di infettare sistemi in reti Air Gap, non connessi a Internet, è preoccupante. Una volta installato, stabilisce una connessione a un server remoto per inviare i dati rubati. Questo consente agli hacker di creare una vasta rete di sistemi infetti e selezionare le vittime con attenzione.
Sogu è solo uno dei molti malware USB che stanno facendo la loro ricomparsa. Ad esempio, i ricercatori di sicurezza di Check Point hanno scoperto che il gruppo cinese Camaro Dragon (Mustang Panda) sta utilizzando un nuovo malware chiamato WispRider, progettato per rubare dati e diffuso attraverso chiavette USB compromesse.
È evidente che i virus USB rappresentano ancora una minaccia, specialmente nelle reti globali con operazioni nei paesi in via di sviluppo. Mentre in Nord America ed Europa si crede che questo vettore sia stato ampiamente mitigato, esistono ancora vulnerabilità in altre parti del mondo che vengono sfruttate.
Post #3481
20.5K