back to top

Equation Group, il super team del Cyber Crimine

Gli analisti della società russa Kaspersky, azienda specializzata nella produzione di soluzioni per la sicurezza informatica, avrebbero individuato un malware con la caratteristica di essere inserito direttamente all’interno dei firmware associati agli hard disk; tale minaccia non avrebbe alcun limite di brand, per cui sarebbe capace di infettare i dischi rigidi di svariati produttori.

Questo malware non sarebbe però del tutto inedito, esso infatti presenterebbe alcune caratteristiche in comune con i già noti Stuxnet e Flame, caratteristica che secondo gli analisti più smaliziati potrebbe far pensare ad un collegamento con i tecnici della NSA (National Security Agency), i servizi segreti interni degli Stati Uniti d’America già noti per il caso Datagate.

Dietro a questo malware vi sarebbe un gruppo denominato Equation Group, sempre secondo la Kaspersky quest’ultimo si potrebbe rivelare come il team di Cyber Criminali più potente di sempre, ciò a causa delle ingenti risorse, degli strumenti utilizzati per condurre gli attacchi e delle competenze messe a disposizione dai suoi componenti.

Sostanzialmente i membri dell’Equation Group disporrebbero di due diversi moduli con i quali operare, attraverso di essi gli utenti malintenzionati avrebbero infatti la possibilità di accedere ai firmware dei dischi rigidi con lo scopo di acquisire il controllo dei dati memorizzati (con particolare attenzione per quelli riservati) e di veicolarli verso server esterni.

Agendo a livello di firmware, questo malware non può essere rimosso neanche tramite una formattazione, a ciò si aggiungano le evidenti difficoltà nella sua identificazione; tale minaccia sarebbe infatti in grado di ritagliarsi un’area invisibile e nascosta praticamente a tutti i tool per la scansione attualmente disponibili in commercio.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

Chrome: scansione dei file contro i malware

Google Chrome, il browser Web più utilizzato al mondo,...

regreSSHion: i server OpenSSH sono vulnerabili

Stando a quanto riportato dagli esperti di sicurezza di...

Google: l’AI di SGE suggerisce siti di spam

La SGE (Search Generative Experience) è una nuova funzionalità...

Il Governo approva il DDL sulla Cybersicurezza

Il nuovo DDL sulla Cybersicurezza approvato nelle scorse ore...

HP: attenzione ai rischi delle cartucce non originali

Enrique Lores, CEO di HP, è stato recentemente protagonista...

LinkedIn e malware: attenzione alle offerte di lavoro

Come osservato dagli esperti di sicurezza di WithSecure, diverse...
Pubblicitร