Attenzione a Dark Utilities, nuova piattaforma malware in abbonamento dal costo accessibile a chiunque
Dark Utilities è una piattaforma malware che mette a disposizione un centro di comando e controllo, dietro la sottoscrizione di un abbonamento con costi di base purtroppo accessibili a chiunque
di Andrea Bai pubblicata il 05 Agosto 2022, alle 17:01 nel canale SicurezzaI ricercatori di sicurezza di Cisco Talos hanno individuato un nuovo servizio chiamato Dark Utilities che mette a disposizione dei criminali informatici un modo semplice per realizzare un centro di comando e controllo (C2) per attività illecite. Dark Utilities si configura quindi come un vero e proprio C2-as-a-service, seguendo un modello ad abbonamento che tanto sta raccogliendo successo nell'ambito delle attività criminali sul web.
Un centro o un server di comando e controllo è lo strumento tramite il quale gli aggressori informatici possono controllare le attività di un malware con cui hanno compromesso un bersaglio, inviando comandi, nuove configurazioni e nuovi payload, oltre a ricevere riscontri, informazioni, dati e monitoraggio dai sistemi compromessi.
Secondo le informazioni raccolte dai ricercatori di sicurezza, Dark Utilities offre una piattaforma che supporta payload basati su Windows, Linux e Python e rimuove la necessità di implementare un canale di comunicazione C2 poiché fornisce uno strumento già adatto allo scopo. Questo servizio conterebbe già circa 3000 abbonati attivi, con un irrisorio costo di sottoscrizione che parte da 9,99 euro. E' prevista una serie di funzionalità aggiuntive che possono far salire il prezzo, ma l'aspetto preoccupante è che con un esborso di fatto alla portata di chiunque si possa entrare in possesso di uno strumento sofisticato e potente per condurre azioni criminali sul web.

Dark Utilities è in circolazione almeno da inizio anno e secondo i ricercatori il pannello di amministrazione è di tipo modulare, con vari moduli destinati a scopi differenti tra cui azioni di DDoS e cryptojacking. I payload sono ospitati nell'IPFS (Interplanetary File System), un sistema di rete decentralizzato per archiviazione e condivisione di dati. Lo strumento consente inoltre di stabilire meccanismi di persistenza sul sistema preso di mira.
Considerata la sua sofisticatezza, il prezzo decisamente accessibile e il fatto che già sia utilizzato da migliaia di individui, è probabile che Dark Utilities attragga un pubblico ancor più ampio. Si tratta di un aspetto decisamente preoccupante, poiché con barriere d'accesso così basse tali strumenti potrebbero essere utilizzati anche da attori del tutto incompetenti, con il rischio di causare danni del tutto imprevisti.
I ricercatori di Cisco Talos hanno raccolto gli indicatori di compromissione per Dark Utilities che potrebbero essere utili ad identificare l'eventuale presenza di malware legato a questa piattaforma.










Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
SpaceX: capitalizzazione di 800 miliardi di dollari? Musk smentisce. Possibile quotazione sui mercati in vista
'L'UE dovrebbe essere abolita': la sparata di Musk dopo la multa a X da 120 milioni di euro
Non solo smartphone: Samsung sta lavorando a un nuovo Galaxy Watch Ultra
Nessuno vuole comprare iPhone Air: il valore di permuta è già crollato
Porsche Taycan 2027 elettrica con cambio simulato per una guida più coinvolgente?
Roscosmos: stazione spaziale russa ROS avrà la stessa inclinazione della ISS per questioni di sicurezza
Auto 2035, sei governi UE (c'è l'Italia) chiedono una revisione: PHEV e biocarburanti tornano in gioco
Chernobyl: la cupola di contenimento non è più pienamente funzionale dopo l'attacco di un drone
SSD come CPU: queste memorie sono in grado di svolgere anche operazioni di calcolo
La previsione di CATL: barche elettriche in oceano in soli tre anni
Stangata in arrivo: PC e notebook costeranno molto di più nel 2026
Lian Li si è inventata il primo alimentatore con la presa 'che ruota'. Che cosa significa?
Amazon in raptus sconti: ogni 24 ore novità, qui tutti quelli di oggi con iPhone 17, anche Pro, Xiaomi F7, robot e molto altro
44 idee regalo sotto i 50€: con le offerte Amazon via pensieri e stress, facendo bella figura









11 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoIl mio augurio è che ingabbino chiunque ci sia dietro e chiunque lo utilizzi.
Ma insomma, Redazione!
vabbè, allora non si danno più notizie su nulla?
bitcoin? no
tesla? no
amd, intel, nvidia? no.
cioè, pubblicità? ma di che stiamo parlando?
chi le vuole usare non siamo certo noi e nemmeno possiano fare qualcosa per fermare questo tipo di servizi
ah la famosa security by obscurity al contrario
bitcoin? legale
tesla? legale
amd, intel, nvidia? legale
cioè, pubblicità? ma di che stiamo parlando? DI ROBA ILLEGALE
EH!
ah, vabbè.
quindi nessuna notizia su ransomware, virus, botnet...
capito...
quindi nessuna notizia su ransomware, virus, botnet...
capito...
Link ad immagine (click per visualizzarla)
Ti faccio un esempio facile, così magari ti rendi conto (forse) della cazzata che hai detto.
Notizia1: "Nella città di Zappy ci sono dei ladri che ti entrano in casa e ti portano via tutto. Fate attenzione."
Notizia2: "Tutorial su come aprire la serratura della porta di casa di Zappy e portargli via tutto."
Vorresti che la notizia2 venisse pubblicata?
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".