Un+nuovo+malware+continuare+a+funestare+tutti%E2%80%A6+i+router+europei%21
cellulariit
/un-nuovo-malware-continuare-a-funestare-tutti-i-router-europei/amp/
Notizie

Un nuovo malware continuare a funestare tutti… i router europei!

Published by
Antonino Gallo

La scoperta va ascritta a Black Lotus Labs, il braccio di intelligence delle minacce di Lumen Technologies. Un malware per certi versi atipico, perché non attacca direttamente smartphone o computer, ma va dritto alla fonte: il router.

ZuoRAT attacca i router SOHO – Adobe Stock

Black Lotus Labs sta attualmente monitorando elementi di quella che sembra essere una sofisticata campagna che sfrutta i router SOHO infetti per colpire principalmente reti di interesse nordamericane ed europee.

Abbiamo identificato un trojan di accesso remoto (RAT) multistadio sviluppato – spiegano da Black Lotus Labs – per i dispositivi SOHO, che garantisce all’autore delle minacce la possibilità di spostarsi nella rete locale e ottenere l’accesso a sistemi aggiuntivi sulla LAN, dirottando le comunicazioni di rete per mantenere un punto d’appoggio non rilevato”.

ZuoRAT è particolarmente sofisticato e dannoso

ZuoRAT è un trojan sofisticato – Adobe Stock

In pratica mentre il team IT di un ufficio può monitorare l’attività di un router e correggere le vulnerabilità, i telelavoratori raramente fanno lo stesso per i router dell’ufficio domestico. Da qui la nascita di nuovi malware, come ZuoRAT.

Identificato e descritto da Black Lotus Labs, il malware ZuoRAT è un trojan di accesso remoto (o RAT). Raccoglie e invia i dati privati di una vittima a un attore di minacce esterno, di solito un hacker o un gruppo di hacker. Ma ZuoRAT è particolarmente sofisticato e dannoso, per diversi motivi.

In primo luogo, ZuoRAT si rivolge ai router SOHO (piccole imprese/home office). Raccoglie ricerche DNS e traffico di rete dalle sue vittime: sono alcuni dati incredibilmente sensibili. Non aiuta il fatto che questo malware abbia due anni. Ha lentamente infettato i router dal 2020.

Rubare il traffico di rete è una cosa, ma ZuoRAT non è solo un malware passivo. Distribuisce due RAT aggiuntivi ai dispositivi connessi alla rete una volta che ha infettato un router. E una volta fatto, ZuoRAT può installare ancora più malware sui dispositivi su una rete locale. Questo attacco potrebbe consentire agli hacker di dirottare un’intera rete di PC, far crollare una piccola impresa con un ransomware o trasformare una rete locale in una botnet.

ZuoRAT è personalizzato sull’architettura MIPS ed è praticamente non rilevabile con l’attuale software di sicurezza. Inoltre, sfrutta le vulnerabilità senza patch nei router SOHO. Dati i dettagli, ZuoRAT potrebbe essere lo strumento di un potente gruppo di hacker o di uno stato-nazione aggressivo.

Il malware ZouRAT sembra infettare i router SOHO di Cisco, Netgear, Asus e DrayTek. Come la maggior parte dei malware per router, ZouRAT morirà se si riavvia il router, tuttavia rimuovere il malware da altri dispositivi sulla rete potrebbe essere un po’ complicato.

Chi possiede un router SOHO, fanno sapere da Black Lotus Labs, meglio aggiornarlo il prima possibile ed eseguire un update per l’ultimo firmware. Sperando che basti.

Published by
Antonino Gallo

Recent Posts

  • Non solo cellulari

Esci subito dall’acqua se le onde assumono questa particolare forma “quadrata”: rischi la vita senza saperlo

Se le onde assumono una forma “quadrata” è meglio se esci dall’acqua: stai rischiando grosso,…

9 ore ago
  • App e Videogiochi

Brutte notizie per i gamer: Xbox Game Pass potrebbe costarti di più

Per tutti quelli che apprezzano l'abbonamento al Game Pass di Xbox ci sono probabilmente brutte…

11 ore ago
  • Social

Come inserire la password nelle chat su WhatsApp per proteggerle

Su WhatsApp, è possibile proteggere le chat inserendo una password. Nel mondo digitale, la protezione…

19 ore ago
  • Android

Android, occhio ai vostri dati: la minaccia silenziosa è una truffa super pericolosa

Per tutti i possessori di un device Android c'è in agguato una minaccia che, potenzialmente,…

20 ore ago
  • Non solo cellulari

INPS, ufficializzata la pensione retroattiva: hai diritto a più di un anno di arretrati

Molti pensionati hanno diritto a più di un anno di pensione arretrata: ecco come funziona…

23 ore ago
  • Notizie

SPID in pericolo: il governo italiano punta sulla CIE, perché

SPID in pericolo, presto potrebbe non solo diventare a pagamento, ma essere addirittura sostituto dalla…

2 giorni ago