TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Malware EMPTYSPACE: dispositivi USB e siti in pericolo

scritto da Margareth Galletta 03/02/2024 0 commenti 1 Minuti lettura
Malware EMPTYSPACE: dispositivi USB e siti in pericolo
Condividi FacebookTwitterLinkedinWhatsappTelegram
47

La società di sicurezza informatica Mandiant ha recentemente scoperto una pericolosa  minaccia denominata UNC4990, attiva almeno dal 2020, che si serve di dispositivi USB come vettore di infezione iniziale. Ciò fa parte di una sofisticata catena di attacco che prende di mira principalmente gli utenti italiani, con l’obiettivo di guadagni finanziari. La campagna si basa su una serie di tattiche avanzate che rendono difficile la rilevazione e l’analisi da parte dei sistemi di sicurezza. Al momento però non è chiaro come questi dispositivi vengano recapitati alle vittime.

Il modus operandi di UNC4990 inizia con la distribuzione di dispositivi USB compromessi contenenti file di collegamento .lnk.  Una volta che il collegamento viene aperto, scatta l’esecuzione di uno script PowerShell, che a sua volta scarica un payload intermedio. Questo payload viene decodificato in un URL utilizzato per il download e l’installazione di un downloader di malware denominato “EMPTYSPACE“.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il malware EMPTYSPACE in grado di rubare criptovalute

Una volta attivo, EMPTYSPACE stabilisce una comunicazione con il server di comando e controllo degli hacker. In seguito, scarica una backdoor chiamata “QUIETBOARD” e una serie di criptominer nascosti, progettati per estrarre Monero, Ethereum, Dogecoin e Bitcoin. Mandiant ha tracciato gli indirizzi dei wallet utilizzati dagli attaccanti, rivelando un bottino totale di 55 mila dollari.

La backdoor QUIETBOARD offre agli attaccanti una gamma di funzionalità avanzate, tra cui l’esecuzione di comandi, script e codice provenienti dal server di comando e controllo. Questa backdoor è in grado di alterare il contenuto degli appunti per rubare criptovalute, compromettere unità rimovibili per diffondere il malware su altri sistemi e acquisire screenshot per rubare informazioni.

Ciò che rende particolare questa catena di attacco è il modo in cui i payload intermedi vengono nascosti. UNC4990 sfrutta piattaforme legittime come GitHub, GitLab, Vimeo e siti come ArsTechnica per ospitare stringhe codificate Base64 e crittografate AES. Questi payload intermedi, anche se non costituiscono un rischio per gli utenti che visitano tali pagine web, vengono utilizzati come parte integrante della catena di attacco per innescare il download del malware.

L’astuzia di questa tattica risiede nel nascondere i payload su piattaforme autorizzate e di fiducia. In questo modo si riducono le probabilità di rilevamento da parte dei sistemi di sicurezza. Inoltre, sfruttando piattaforme con ampie reti di distribuzione di contenuti, gli attaccanti riescono a mimetizzare i payload all’interno di grandi volumi di traffico legittimo, rendendo ancor più difficile la loro individuazione. Questa tecnica sottolinea la necessità di una maggiore consapevolezza e sicurezza informatica da parte degli utenti e delle piattaforme stesse.

criptovalutemalwaresicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
WhatsApp: alcune funzioni utili per tutti gli utenti
prossimo articolo
L’offerta di FEBBRAIO di Iliad è piena di contenuti e c’è un REGALO

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Iraq: scoperto un giacimento di petrolio da 8,8 miliardi di barili

    12/05/2026
  • iOS 26.5: in Italia niente crittografia RCS, utenti delusi

    12/05/2026
  • Skoda Epiq: l’ultimo teaser svela dettagli prima del debutto

    12/05/2026
  • Windows 11: il Low Latency Profile eliminerà quella sensazione di lentezza

    12/05/2026
  • Memorie RAM false: in Asia il fenomeno è completamente fuori controllo

    12/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home