Minacce · 11 ore fa

Centinaia di vittime da un archivio torrent compromesso

Kaspersky GReAT ha scoperto una campagna multi-stage attiva da metà agosto che usa un archivio torrent pubblico compromesso per distribuire un malware sconosciuto, con centinaia di vittime in più paesi e in settori come government, IT, retail, transportation e agriculture.

Il file si presenta come un torrent di un film popolare, ma una volta aperto scarica il malware a stadi. Il loader prova a capire se gira in sandbox, poi aggiunge moduli che mantengono la persistenza, alzano i privilegi su Windows e danno accesso remoto; per trovare il server di comando usa la blockchain Solana, così il controllo resta più difficile da bloccare.

Il punto per chi difende ambienti aziendali è il cambio di modello: il rischio non nasce da phishing o da un dominio malevolo da filtrare, ma da una pratica consumer che entra nel perimetro. Se i dipendenti scaricano torrent o altro peer-to-peer, quel comportamento rientra nel raggio d’esplosione dell’organizzazione.

Cronologia

Fonti

1 fonte che coprono questa storia

Part of the PlainSec briefing for 2026-09-22

Editions

Storie correlate