Minacce · 11 ore fa
Kaspersky GReAT ha scoperto una campagna multi-stage attiva da metà agosto che usa un archivio torrent pubblico compromesso per distribuire un malware sconosciuto, con centinaia di vittime in più paesi e in settori come government, IT, retail, transportation e agriculture.
Il file si presenta come un torrent di un film popolare, ma una volta aperto scarica il malware a stadi. Il loader prova a capire se gira in sandbox, poi aggiunge moduli che mantengono la persistenza, alzano i privilegi su Windows e danno accesso remoto; per trovare il server di comando usa la blockchain Solana, così il controllo resta più difficile da bloccare.
Il punto per chi difende ambienti aziendali è il cambio di modello: il rischio non nasce da phishing o da un dominio malevolo da filtrare, ma da una pratica consumer che entra nel perimetro. Se i dipendenti scaricano torrent o altro peer-to-peer, quel comportamento rientra nel raggio d’esplosione dell’organizzazione.
1 fonte che coprono questa storia
Cybercriminals Are Hiding New Malware in Torrents for Popular Films
Victims have been identified in Africa, including in Kenya and Uganda.
Part of the PlainSec briefing for 2026-09-22