Secondo i ricercatori di ESET il trojan Sathurbot utilizza siti WordPress compromessi per diffondersi. La botnet conterebbe almeno 20.000 Pc
Roma, 20 Aprile 2017 - ESET, il più grande produttore di software per la sicurezza digitale dell'Unione Europea, ha individuato nuovi attacchi associati al trojan Sathurbot che per diffondersi sfruttano un gran numero di siti compromessi - la maggior parte gestiti con WordPress - trasformandoli in veri centri di distribuzione del trojan.
Secondo ESET la backdoor è attiva dal giugno 2016 ed utilizza collegamenti a file Torrent che consentono apparentemente il download di film molto popolari. Le vittime cadono nel raggiro con estrema facilità soprattutto grazie al fatto che molti dei siti compromessi hanno un buon ranking sui motori di ricerca e appaiono quindi nei primi posti delle ricerche online.
L’utente, ignaro del pericolo, scarica il file con un’estensione video, insieme ad un eseguibile e un file di testo di accompagnamento che spiega come sia necessario installare un codec (l’eseguibile allegato) per poter guardare il film.
Naturalmente è tutto falso: chi avvia il presunto codec si trova davanti a un falso messaggio di errore, mentre il Sathurbot si installa sul sistema.
Il trojan si mette subito al lavoro e contatta il proprio server di comando e controllo da cui riceve due tipi di istruzioni: o l’utilizzo della backdoor per installare ulteriori malware sul computer infetto o l’utilizzo del Pc per eseguire ricerche su Internet e individuare altri siti WordPress, che a loro volta verranno utilizzati per infettare altri Pc. Insomma, un sistema ben congegnato dai cybercriminali per alimentare la botnet, che secondo gli esperti di ESET conterebbe almeno 20.000 Pc.
Per ulteriori informazioni su Sathurbot è possibile visitare il seguente link del blog di ESET Italia:
https://blog.eset.it/2017/04/scarichi-film-dai-torrent-attenzione-sathurbot-potrebbe-minacciare-il-tuo-pc/
ESET, fondata nel 1992, è uno dei fornitori globali di software per la sicurezza informatica di pubbliche amministrazioni, aziende e utenti privati. Il software ESET NOD32 Antivirus fornisce una protezione in tempo reale da virus, worm, spyware e altri pericoli, conosciuti e non, offrendo il più elevato livello di protezione disponibile alla massima velocità e con il minimo impiego di risorse di sistema. NOD32 è l’antivirus che ha vinto il maggior numero di certificazioni Virus Bulletin 100% e dal 1998 non ha mai mancato l’individuazione di un virus ItW (in fase di diffusione). ESET NOD32 Antivirus, ESET Internet Security e ESET Cybersecurity per Mac rappresentano le soluzioni per la sicurezza informatica più raccomandate a livello mondiale, avendo ottenuto la fiducia di oltre 100 milioni di utenti. L’azienda, presente in 180 Paesi, ha il suo quartier generale a Bratislava e uffici e centri di ricerca a San Diego, Buenos Aires, Singapore, Praga, Cracovia, Montreal, Mosca. Per quattro anni di seguito ESET è stata inclusa fra le aziende Technology Fast 500 EMEA da Deloitte e per dieci anni consecutivi fra le aziende Technology Fast 50 Central Europe. Per maggiori info: www.eset.it
FUTURE TIME è il distributore esclusivo dei prodotti ESET per l’Italia, nonché suo partner tecnologico. Fondata a Roma nel 2001, Future Time nasce dalla sinergia di due preesistenti aziende attive da anni nel campo della sicurezza informatica. Future Time, con Paolo Monti e Luca Sambucci, fa parte della WildList Organization International, ente no profit a livello mondiale composto da esperti e aziende antivirus che hanno il compito di riportare mensilmente tipologia e numero dei virus diffusi in ogni Paese. Per maggiori info: www.eset.it
Roma, 20 Aprile 2017 - ESET, il più grande produttore di software per la sicurezza digitale dell'Unione Europea, ha individuato nuovi attacchi associati al trojan Sathurbot che per diffondersi sfruttano un gran numero di siti compromessi - la maggior parte gestiti con WordPress - trasformandoli in veri centri di distribuzione del trojan.
Secondo ESET la backdoor è attiva dal giugno 2016 ed utilizza collegamenti a file Torrent che consentono apparentemente il download di film molto popolari. Le vittime cadono nel raggiro con estrema facilità soprattutto grazie al fatto che molti dei siti compromessi hanno un buon ranking sui motori di ricerca e appaiono quindi nei primi posti delle ricerche online.
L’utente, ignaro del pericolo, scarica il file con un’estensione video, insieme ad un eseguibile e un file di testo di accompagnamento che spiega come sia necessario installare un codec (l’eseguibile allegato) per poter guardare il film.
Naturalmente è tutto falso: chi avvia il presunto codec si trova davanti a un falso messaggio di errore, mentre il Sathurbot si installa sul sistema.
Il trojan si mette subito al lavoro e contatta il proprio server di comando e controllo da cui riceve due tipi di istruzioni: o l’utilizzo della backdoor per installare ulteriori malware sul computer infetto o l’utilizzo del Pc per eseguire ricerche su Internet e individuare altri siti WordPress, che a loro volta verranno utilizzati per infettare altri Pc. Insomma, un sistema ben congegnato dai cybercriminali per alimentare la botnet, che secondo gli esperti di ESET conterebbe almeno 20.000 Pc.
Per ulteriori informazioni su Sathurbot è possibile visitare il seguente link del blog di ESET Italia:
https://blog.eset.it/2017/04/scarichi-film-dai-torrent-attenzione-sathurbot-potrebbe-minacciare-il-tuo-pc/
ESET, fondata nel 1992, è uno dei fornitori globali di software per la sicurezza informatica di pubbliche amministrazioni, aziende e utenti privati. Il software ESET NOD32 Antivirus fornisce una protezione in tempo reale da virus, worm, spyware e altri pericoli, conosciuti e non, offrendo il più elevato livello di protezione disponibile alla massima velocità e con il minimo impiego di risorse di sistema. NOD32 è l’antivirus che ha vinto il maggior numero di certificazioni Virus Bulletin 100% e dal 1998 non ha mai mancato l’individuazione di un virus ItW (in fase di diffusione). ESET NOD32 Antivirus, ESET Internet Security e ESET Cybersecurity per Mac rappresentano le soluzioni per la sicurezza informatica più raccomandate a livello mondiale, avendo ottenuto la fiducia di oltre 100 milioni di utenti. L’azienda, presente in 180 Paesi, ha il suo quartier generale a Bratislava e uffici e centri di ricerca a San Diego, Buenos Aires, Singapore, Praga, Cracovia, Montreal, Mosca. Per quattro anni di seguito ESET è stata inclusa fra le aziende Technology Fast 500 EMEA da Deloitte e per dieci anni consecutivi fra le aziende Technology Fast 50 Central Europe. Per maggiori info: www.eset.it
FUTURE TIME è il distributore esclusivo dei prodotti ESET per l’Italia, nonché suo partner tecnologico. Fondata a Roma nel 2001, Future Time nasce dalla sinergia di due preesistenti aziende attive da anni nel campo della sicurezza informatica. Future Time, con Paolo Monti e Luca Sambucci, fa parte della WildList Organization International, ente no profit a livello mondiale composto da esperti e aziende antivirus che hanno il compito di riportare mensilmente tipologia e numero dei virus diffusi in ogni Paese. Per maggiori info: www.eset.it