TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Applicazioni
News

Attacco hacker con chiavette USB: l’evoluzione delle tattiche

scritto da Ilenia Violante 05/02/2024 0 commenti 1 Minuti lettura
Con il nuovo DDL gli HACKER rischiano e gli utenti sono più sicuri
Condividi FacebookTwitterLinkedinWhatsappTelegram
77

Mandiant Managed Defense ha emesso di recente  un’allerta cruciale riguardante un attacco informatico attivo dal 2020, focalizzato soprattutto sulle aziende italiane. L’artefice di questa minaccia è UNC4990, un attore che ha perfezionato un approccio basato sull’utilizzo intensivo di chiavette USB per orchestrare una campagna di infezione.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Anche se ricorre a una tattica datata, trasformando le chiavette USB in armi, UNC4990 dimostra un costante adattamento delle proprie strategie, tattiche e procedure (TTP). Inizialmente, l’attore si serviva di file di testo codificati in modo apparentemente innocuo, ma ha successivamente migrato verso l’hosting di payload su piattaforme web di risonanza come Ars Technica, GitHub, GitLab e Vimeo. Degno di nota è l’abuso di servizi legittimi senza sfruttare vulnerabilità o errori di configurazione in tali siti.

Attacco hacker: Ecco come avviene

Il modus operandi dell’attacco di UNC4990 coinvolge il caricamento di post apparentemente innocui, contenenti immagini o video innocui su servizi come Ars Technica e GitHub. All’interno di questi contenuti, vengono inserite URL con stringhe di testo lunghe e casuali, che ospitano payload in formato Base64. In isolamento, il contenuto non rappresenta alcun rischio diretto per gli utenti che vi accedono inavvertitamente.

EMPTYSPACE (noto anche come VETTA Loader e BrokerLoader) e QUIETBOARD sono gli strumenti chiave utilizzati da UNC4990:

  • il primo è un downloader capace di eseguire qualsiasi carico utile fornito dal server di comando e controllo (C2)
  • mentre il secondo è una backdoor distribuita attraverso EMPTYSPACE.

Il ciclo di vita dell’infezione ha un punto di partenza comune: la vittima fa doppio clic su un file di collegamento LNK dannoso su una chiavetta USB rimovibile. Questi file LNK, spesso denominati in base al fornitore o all’etichetta dell’unità, attivano uno script PowerShell dannoso denominato explorer.ps1. Questo script scarica e decodifica un payload aggiuntivo, che, nei casi analizzati da Mandiant, è risultato essere il downloader EMPTYSPACE.

Insomma, UNC4990 rappresenta una minaccia persistente e in continua evoluzione, con una sorprendente capacità di adattarsi e aggirare le misure di sicurezza tradizionali. Le aziende italiane sono fortemente consigliate a rafforzare la consapevolezza sulla sicurezza informatica e ad adottare misure preventive per mitigare questa minaccia in costante evoluzione.

attaccohackersicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Ilenia Violante
Ilenia Violante

Laureata in Culture Digitali con Specialistica in Marketing. Faccio della lettura e la scrittura il mio lavoro nonché la mia più grande passione !

Articolo precedenti
Vodafone offre il RIENTRO solo ad alcuni utenti, si parte da 7 EURO
prossimo articolo
Orion e il buio, il cartone animato che affronta le paure su Netflix

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Corea del Nord ha un problema di parcheggi, e la colpa è della Cina

    14/05/2026
  • Plaud: il gadget AI che non ti fa perdere neanche una parola

    14/05/2026
  • Asteroide 2026 JH2 sfiorerà la Terra: scopri quanto passerà vicino

    14/05/2026
  • Apple difende Google contro Bruxelles: alleanza shock sull’IA

    14/05/2026
  • Lanci spaziali: l’effetto collaterale che nessuno si aspettava

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home