TGViewer
DeepWeb DeepWeb @deepwebita · 56.1K subscribers
Post #3481 20.5K
⁣👾 Malware USB rinati: gli hacker cinesi diffondono il pericoloso Sogu in un'infezione globale

Le chiavette USB come veicolo per il malware sembravano appartenere al passato, ma la società di sicurezza Mandiant rivela che il gruppo di hacker cinese UNC53 ha utilizzato questo metodo per attaccare obiettivi in tutto il mondo dall'inizio dello scorso anno.

La maggior parte delle infezioni, secondo Mandiant, si sono verificate in paesi africani come Egitto, Zimbabwe, Tanzania, Kenya, Ghana e Madagascar. Il malware, noto come Sogu, ha trovato la sua strada in alcune occasioni attraverso computer pubblici in Internet café e tipografie.
Sorprendentemente, questo vecchio metodo di infezione è risultato efficace, specialmente nei paesi in via di sviluppo, dove le unità flash USB sono ancora molto utilizzate. Le aziende multinazionali con dipendenti in queste regioni sono particolarmente vulnerabili.

Il malware Sogu utilizza metodi semplici ma sofisticati per infettare i computer e sottrarre dati. La sua capacità di infettare sistemi in reti Air Gap, non connessi a Internet, è preoccupante. Una volta installato, stabilisce una connessione a un server remoto per inviare i dati rubati. Questo consente agli hacker di creare una vasta rete di sistemi infetti e selezionare le vittime con attenzione.

Sogu è solo uno dei molti malware USB che stanno facendo la loro ricomparsa. Ad esempio, i ricercatori di sicurezza di Check Point hanno scoperto che il gruppo cinese Camaro Dragon (Mustang Panda) sta utilizzando un nuovo malware chiamato WispRider, progettato per rubare dati e diffuso attraverso chiavette USB compromesse.

È evidente che i virus USB rappresentano ancora una minaccia, specialmente nelle reti globali con operazioni nei paesi in via di sviluppo. Mentre in Nord America ed Europa si crede che questo vettore sia stato ampiamente mitigato, esistono ancora vulnerabilità in altre parti del mondo che vengono sfruttate.
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 10, 2026⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali SAP ha cor…
  4. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  5. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  6. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →