Equation Group, il super team del Cyber Crimine

Gli analisti della società russa Kaspersky, azienda specializzata nella produzione di soluzioni per la sicurezza informatica, avrebbero individuato un malware con la caratteristica di essere inserito direttamente all’interno dei firmware associati agli hard disk; tale minaccia non avrebbe alcun limite di brand, per cui sarebbe capace di infettare i dischi rigidi di svariati produttori.

Questo malware non sarebbe però del tutto inedito, esso infatti presenterebbe alcune caratteristiche in comune con i già noti Stuxnet e Flame, caratteristica che secondo gli analisti più smaliziati potrebbe far pensare ad un collegamento con i tecnici della NSA (National Security Agency), i servizi segreti interni degli Stati Uniti d’America già noti per il caso Datagate.

Pubblicitร 

Dietro a questo malware vi sarebbe un gruppo denominato Equation Group, sempre secondo la Kaspersky quest’ultimo si potrebbe rivelare come il team di Cyber Criminali più potente di sempre, ciò a causa delle ingenti risorse, degli strumenti utilizzati per condurre gli attacchi e delle competenze messe a disposizione dai suoi componenti.

Sostanzialmente i membri dell’Equation Group disporrebbero di due diversi moduli con i quali operare, attraverso di essi gli utenti malintenzionati avrebbero infatti la possibilità di accedere ai firmware dei dischi rigidi con lo scopo di acquisire il controllo dei dati memorizzati (con particolare attenzione per quelli riservati) e di veicolarli verso server esterni.

Agendo a livello di firmware, questo malware non può essere rimosso neanche tramite una formattazione, a ciò si aggiungano le evidenti difficoltà nella sua identificazione; tale minaccia sarebbe infatti in grado di ritagliarsi un’area invisibile e nascosta praticamente a tutti i tool per la scansione attualmente disponibili in commercio.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.
Articolo precedente
Articolo successivo

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...

Falso sito di Claude distribuisce malware PlugX per Windows

Un recente allerta ha messo in evidenza come i...
Pubblicitร