Minacce e avversari · Supply chain

Centinaia di vittime da un archivio torrent compromesso

Kaspersky GReAT ha scoperto una campagna multi-stage attiva da metà agosto che usa un archivio torrent pubblico compromesso per distribuire un malware sconosciuto, con centinaia di vittime in più paesi e in settori come government, IT, retail, transportation e agriculture.

Il file si presenta come un torrent di un film popolare, ma una volta aperto scarica il malware a stadi. Il loader prova a capire se gira in sandbox, poi aggiunge moduli che mantengono la persistenza, alzano i privilegi su Windows e danno accesso remoto; per trovare il server di comando usa la blockchain Solana, così il controllo resta più difficile da bloccare.

Il punto per chi difende ambienti aziendali è il cambio di modello: il rischio non nasce da phishing o da un dominio malevolo da filtrare, ma da una pratica consumer che entra nel perimetro. Se i dipendenti scaricano torrent o altro peer-to-peer, quel comportamento rientra nel raggio d’esplosione dell’organizzazione.

1 fonte · 12 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-22

Every edition of this story: Centinaia di vittime da un archivio torrent compromesso

Altro da oggi