Centinaia di vittime da un archivio torrent compromesso
Kaspersky GReAT ha scoperto una campagna multi-stage attiva da metà agosto che usa un archivio torrent pubblico compromesso per distribuire un malware sconosciuto, con centinaia di vittime in più paesi e in settori come government, IT, retail, transportation e agriculture.
Il file si presenta come un torrent di un film popolare, ma una volta aperto scarica il malware a stadi. Il loader prova a capire se gira in sandbox, poi aggiunge moduli che mantengono la persistenza, alzano i privilegi su Windows e danno accesso remoto; per trovare il server di comando usa la blockchain Solana, così il controllo resta più difficile da bloccare.
Il punto per chi difende ambienti aziendali è il cambio di modello: il rischio non nasce da phishing o da un dominio malevolo da filtrare, ma da una pratica consumer che entra nel perimetro. Se i dipendenti scaricano torrent o altro peer-to-peer, quel comportamento rientra nel raggio d’esplosione dell’organizzazione.