image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Migliori VPN gratis (febbraio 2026) Migliori VPN gratis (febbraio 2026)...
Immagine di Migliori notebook sotto i 1000€ (febbraio 2026) Migliori notebook sotto i 1000€ (febbraio 2026)...

Un misterioso worm sfrutta Windows Installer per caricare malware

Red Canary ha fatto una scoperta sconcertante: un worm trasmesso tramite unità USB che infetta i PC Windows senza un motivo ancora noto.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 06/05/2022 alle 09:51
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Gli analisti dell'azienda di sicurezza Red Canary hanno scoperto un nuovo worm per Windows connesso a una serie di attività criminali nota come Raspberry Robin. In particolare, il malware viene diffuso tramite unità USB fisiche compromesse. Il team di analisi di Red Canary ha scoperto la presenza del worm in diverse reti di aziende del settore produttivo e tecnologico. A quanto pare, nelle unità USB viene inserito un file dannoso con estensione .LINK e una volta collegato un drive a un computer, il malware avvia un'istanza di cdm.exe che lo attiva.

Sfruttando Windows Installer, ovvero msiexec.exe, il worm si connette ai propri server C2 (command-and-control), in sostanza macchine remote che consentono di assumere il controllo del computer bersaglio e impartire comandi e/o installare e avviare programmi dannosi. Secondo Red Canary, il server C2 connesso al malware risiederebbe su un dispositivo QNAP compromesso, sfruttando i nodi di uscita TOR come ulteriore infrastruttura di controllo.

worm-raspberry-robin-228584.jpg
Il flusso operativo di Raspberry Robin - Fonte: Red Canary

Utilizzando sempre processi e funzioni legittime di Windows, il worm inocula un file .DLL infetto sul computer di destinazione, tuttavia non è ancora noto lo scopo di tale operazione, al momento l'ipotesi è quella di mantenere una presenza sulla macchina per l'avvio di attacchi successivi, sebbene non si conosca nemmeno la potenziale natura, ad esempio un'operazione ransomware. Ma i misteri non si fermano qui: resta infatti l'interrogativo sulle modalità di infezione delle unità USB, ad esempio se ciò avvenga effettivamente offline o con altre modalità attualmente ignote. Altro fatto sconosciuto è l'obiettivo finale del gruppo Raspberry Robin, insomma c'è tutta una serie di questioni irrisolte a cui il gruppo spera di dare risposta con ulteriori indagini.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Google Foto potrebbe cancellare i vostri file senza avvisare
6

Smartphone

Google Foto potrebbe cancellare i vostri file senza avvisare

#2
Il Galaxy S26 bianco si mostra in anteprima

Smartphone

Il Galaxy S26 bianco si mostra in anteprima

#3
Il punto debole di Gemini è solo uno, la messaggistica

Smartphone

Il punto debole di Gemini è solo uno, la messaggistica

#4
Galaxy S26: ricarica wireless più veloce ma con limiti
2

Smartphone

Galaxy S26: ricarica wireless più veloce ma con limiti

#5
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass
3

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Migliori notebook sotto i 1000€ (febbraio 2026)

GUIDA ALL'ACQUISTO

Migliori notebook sotto i 1000€ (febbraio 2026)

Di Antonello Buzzi, David Bossi
Migliori VPN gratis (febbraio 2026)

GUIDA ALL'ACQUISTO

Migliori VPN gratis (febbraio 2026)

Di Antonello Buzzi, David Bossi
Intel e AMD, carenza di CPU server: rincari e attese record

Hardware

Intel e AMD, carenza di CPU server: rincari e attese record

Di Antonello Buzzi
TSMC verso il sorpasso storico su Intel per numero di dipendenti
3

Hardware

TSMC verso il sorpasso storico su Intel per numero di dipendenti

Di Antonello Buzzi
Microsoft Teams semplifica le riunioni con una nuova interfaccia
3

Hardware

Microsoft Teams semplifica le riunioni con una nuova interfaccia

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.