logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Software

Un misterioso worm sfrutta Windows Installer per caricare malware

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Un misterioso worm sfrutta Windows Installer per caricare malware

di Marco Doria | venerdì 6 Maggio 2022 9:51
  • 1 min
  • vai ai commenti
Più informazioni su
  • Cybersicurezza
  • Malware
  • Raspberry Robin
  • Red Canary
  • worm
  • Software

Gli analisti dell’azienda di sicurezza Red Canary hanno scoperto un nuovo worm per Windows connesso a una serie di attività criminali nota come Raspberry Robin. In particolare, il malware viene diffuso tramite unità USB fisiche compromesse. Il team di analisi di Red Canary ha scoperto la presenza del worm in diverse reti di aziende del settore produttivo e tecnologico. A quanto pare, nelle unità USB viene inserito un file dannoso con estensione .LINK e una volta collegato un drive a un computer, il malware avvia un’istanza di cdm.exe che lo attiva.

Sfruttando Windows Installer, ovvero msiexec.exe, il worm si connette ai propri server C2 (command-and-control), in sostanza macchine remote che consentono di assumere il controllo del computer bersaglio e impartire comandi e/o installare e avviare programmi dannosi. Secondo Red Canary, il server C2 connesso al malware risiederebbe su un dispositivo QNAP compromesso, sfruttando i nodi di uscita TOR come ulteriore infrastruttura di controllo.

Il flusso operativo di Raspberry Robin - Fonte: Red Canary
Worm Raspberry Robin

Utilizzando sempre processi e funzioni legittime di Windows, il worm inocula un file .DLL infetto sul computer di destinazione, tuttavia non è ancora noto lo scopo di tale operazione, al momento l’ipotesi è quella di mantenere una presenza sulla macchina per l’avvio di attacchi successivi, sebbene non si conosca nemmeno la potenziale natura, ad esempio un’operazione ransomware. Ma i misteri non si fermano qui: resta infatti l’interrogativo sulle modalità di infezione delle unità USB, ad esempio se ciò avvenga effettivamente offline o con altre modalità attualmente ignote. Altro fatto sconosciuto è l’obiettivo finale del gruppo Raspberry Robin, insomma c’è tutta una serie di questioni irrisolte a cui il gruppo spera di dare risposta con ulteriori indagini.

di Marco Doria |
venerdì 6 Maggio 2022 9:51
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Cybersicurezza
  • Malware
  • Raspberry Robin
  • Red Canary
  • worm
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
eBay edays fresh sales maggio 2022
Super sconti ed extra coupon del 15%, partono i Fresh Sales edays
Sono partite le eccezionali offerte Freash Sales edays di eBay, non fatevi scappare il doppio sconto su oltre un milione…
2 di Tom's Hardware - 43 minuti fa
  • codice sconto
  • Coupon
  • Offerte e Sconti
  • Offerte eBay
2
Offerta
contenuto sponsorizzato
Monster Hunter Rise
Monster Hunter Rise Sunbreak: dove acquistarlo al miglior prezzo
Monster Hunter Rise Sunbreak è finalmente disponibile al preordine: ecco dove prenotarlo al miglior prezzo!
2 di Giacomo Todeschini - 2 ore fa
  • Monster Hunter Rise Sunbreak
  • Offerte e Sconti
  • Offerte Videogiochi
  • Preorder Videogiochi e Console
2
Offerta