MiniDuke, il malware "old style" che preoccupa il Web

MiniDuke, il malware "old style" che preoccupa il Web

Gli esperti della security house russa Kaspersky hanno recentemente individuato e in parte scomposto un malware denominato MiniDuke; scritta in linguaggio Assembly, questa minaccia presenta un struttura molto simile a quella dei suoi omologhi diffusi a metà degli anni '90.

MiniDuke sarebbe stato confezionato da virus writers non professionisti ma comunque sufficientemente capaci da utilizzare il malware per generare infezioni a scopo di phishing e sfruttare vulnerabilità presenti in Adobe Reader; ad oggi i sistemi di alcune realtà istituzionali risulterebbero già contagiati.

Continua dopo la pubblicità...

Un altro elemento che renderebbe MiniDuke un malware definibile "vecchio stile" sarebbe la presenza all'interno del codice sorgente di riferimenti bibblici, tra di essi il richiamo alla sequenza numerica "666" altrimenti nota come il "numero della bestia".

Anche se meno sofisticato rispetto ad altre minacce dello stesso tipo, esso presenterebbe anche alcune caratteristiche avanzate come per esempio la capacità di aggiornarsi attraverso il social network Twitter o il motore di ricerca Google.

I commenti degli utenti

I commenti sono sottoposti alle linee guida di moderazione e prima di essere visibili devono essere approvati da un moderatore.