Torna+il+malware+pi%C3%B9+temuto%3A+tutti+i+PC+a+rischio%2C+cosa+fare+subito+per+difendersi
cellulariit
/torna-il-malware-piu-temuto-tutti-i-pc-a-rischio-cosa-fare-subito-per-difendersi/amp/
Non solo cellulari

Torna il malware più temuto: tutti i PC a rischio, cosa fare subito per difendersi

Published by
Paolo Pontremolesi

Proteggere i dispositivi da questo malware, che si pensava ormai abbandonato, è fondamentale per evitare compromissioni e perdite di dati.

Le minacce informatiche sono sempre in evoluzione, e i cyber criminali trovano continuamente nuovi metodi per compromettere la sicurezza dei dispositivi. Recentemente, si è osservato un aumento significativo nel numero di attacchi da parte di una particolare minaccia che sembrava ormai superata, ma che in realtà continua a colpire milioni di dispositivi in tutto il mondo.

Un pericoloso malware, abbandonato dai suoi creatori, continua a infettare milioni di dispositivi Cellulari.it

Gli esperti di sicurezza informatica hanno monitorato il fenomeno e lo hanno definito piuttosto allarmante, soprattutto se si considera che coinvolge un malware abbandonato dai suoi stessi creatori. Nonostante il tempo passato dalla sua prima comparsa, questa minaccia continua a diffondersi autonomamente, rappresentando un pericolo costante per molti sistemi.

Il ritorno del worm PlugX: un problema globale

Il worm USB PlugX, noto per la sua capacità di infettare e replicarsi attraverso dispositivi di archiviazione USB, è tornato a far parlare di sé. Originariamente emerso nel 2019, questo malware ha visto una nuova ondata di infezioni che ha colpito quasi 2,5 milioni di indirizzi IP negli ultimi mesi, a partire da settembre 2023. La sua diffusione è facilitata dalla capacità di infettare automaticamente le unità USB, che a loro volta propagano l’infezione ogni volta che vengono collegate a un nuovo dispositivo.

Il malware ha colpito quasi 2,5 milioni di indirizzi IP in sei mesi, a partire da settembre 2023 Cellulari.it

Il malware PlugX opera creando una backdoor sui dispositivi infetti (cioè un punto di accesso nascosto che permette agli attaccanti di entrare nel sistema in modo non autorizzato). Attraverso questa backdoor, gli attaccanti possono ottenere il controllo remoto del dispositivo infetto, eseguendo vari comandi dannosi come rubare dati, installare altri malware o manipolare i file presenti sul dispositivo.

PlugX ha origini in Cina ed è stato utilizzato da gruppi legati al Ministero della Sicurezza dello Stato cinese. Sebbene il creatore del worm abbia abbandonato l’indirizzo IP utilizzato come canale di comando e controllo, il malware continua a vivere autonomamente su un numero indeterminato di macchine. I ricercatori della società di sicurezza Sekoia hanno acquistato l’indirizzo IP e intercettato il traffico per prevenire ulteriori abusi. In ogni caso, però, il volume di traffico PlugX ricevuto quotidianamente indica che il worm rimane attivo su molti dispositivi.

La situazione, una volta che il virus è riuscito ad arrivare su un dispositivo, è particolarmente difficile da risolvere: disinfettare le unità USB infette comporta il rischio di perdere dati legittimi, ma consentire loro di rimanere infette facilita la continua diffusione del worm. È fondamentale adottare misure preventive per proteggere i dispositivi. L’installazione di software antivirus aggiornato, la scansione regolare delle unità USB e l’adozione di pratiche di sicurezza informatica robuste possono aiutare a mitigare i rischi.

Published by
Paolo Pontremolesi

Recent Posts

  • Guide

pCloud: Analisi del Piano Lifetime per lo Storage – Funzionalità e Convenienza

L'articolo esplora il piano lifetime di pCloud, un servizio di cloud storage "a vita", analizzando…

14 ore ago
  • Guide

iPadOS 27: Apple Elimina il Download Beta per Due Modelli di iPad Pro Non Supportati

Apple ha rimosso il download della beta di iPadOS 27 per due modelli di iPad…

2 giorni ago
  • Guide

Emergenza Aerea Causata da Teenager: Rinomina il suo Speaker Bluetooth in ‘BOMBA’

Un volo da Newark a Palma di Maiorca si trasforma in un'esperienza tesa quando un…

3 giorni ago
  • Guide

Risparmia sulle tue bollette: la convenienza di Octopus tra prezzo fisso e indicizzato

Scopri come Octopus Energy può trasformare l'ansia da bollette in una scelta serena tra prezzo…

4 giorni ago
  • Guide

Sound Blaster Audigy Fx Pro: Recensione della Scheda Audio Economica con Surround 7.1 e Software di Alta Qualità

L'articolo esplora le caratteristiche e i vantaggi della scheda audio Sound Blaster Audigy Fx Pro,…

6 giorni ago