Site icon Techprincess

Akamai ha individuato una nuova forma di malware: KmsdBot

Akamai ha individuato una nuova forma di malware: KmsdBot thumbnail

I ricercatori di Akamai hanno individuato un nuovo malware: KmsdBot. Il contatto con KmsdBot è avvenuto un po’ per caso, durante dei controlli di routine tramite i loro honeyspot.

Cosa sappiamo sul malware individuato da Akamai

Akamai Security Research ha riscontrato che un nuovo malware, mai incontrato prima, ha infettato il loro honeyspot, lasciato volutamente aperto.

Infatti è stato notato che, dopo un anno particolarmente inteso tra virus e nuovi malware, sotto il periodo natalizio questi attacchi tendano a intensificarsi e ironia della sorte un nuovo malware ha fatto capolino.

I ricercatori lo hanno soprannominato KmsdBot.

Questo nuovo malware infetta i sistemi tramite una connessione SSH. Riesce a intrufolarsi soprattutto grazie a credenziali di accesso che si rivelano essere particolarmente deboli. KmsdBot è, inoltre, scritto in golang (o Go Programming Language), ovvero in un linguaggio di programmazione sempre più comune fra i cybercriminali.

Come attacca questo nuovo malware e quali sono i suoi obiettivi?

KmsdBot attacca usando UDP, TCP, HTTP POST e GET, oltre a una infrastruttura di comando e controllo (C2) che comunica su TCP.

Questo malware non ha un unico obiettivo, bensì diversi. In particolar modo troviamo tra le papabili vittime: l’industria dei videogiochi; l’industria tecnologica e l’industria delle auto di lusso. Altra caratteristica interessante di KmsdBot è la sua capacità di colpire anche le criptovalute.

Nel complesso il malware individuato da Akamai supporta molteplici architetture, come Winx86, Arm64, mips64, x86_64.

Alcune raccomandazioni per evitare KmsdBot

Akamai consiglia alcuni passaggi importanti per evitare di contrarre questo malware. Vediamoli insieme:

Il SIRT di Akamai continuerà a monitorare le attività del nuovo malware e a pubblicare aggiornamenti in caso di novità. Per gli interessati ad approfondire l’argomento, potete seguire Akamai su Twitter o cliccare sul seguente link.

Offerta
Bitdefender Total Security 2024 | 5 dispositivi |1 anno |...
  • Le soluzioni Bitdefender sono proclamate “Migliore protezione” da oltre 10 anni, Bitdefender è il leader europeo...
  • Protegge tutti i tuoi dispositivi (PC, smartphone, tablet, Mac)
  • Gestione semplificata della sicurezza e dei dispositivi
Exit mobile version