DISGOMOJI, un malware per Linux che viene attivato mediante Discord attraverso… Le emoticon!

DISGOMOJI

Cosa può esserci di più interessante che controllare un PC infetto mediante l’invio di comandi attraverso piattaforme di comunicazione come Discord? Farlo con le emoticon!

Nel report pubblicato da Bleeping Computer ecco presentato DISGOMOJI un malware che a quanto pare sta mietendo vittime nelle agenzie governative indiane, o almeno in quel contesto è stato inizialmente rilevato dall’azienda di sicurezza Volexity che ne ha descritto le caratteristiche in maniera approfondita.

E la parte più “interessante” di questo report è certamente l’associazione tra le emoticon e le azioni che vengono compiute sul PC del malcapitato:

image

A ciascuno il suo quindi, verrebbe da dire.

Come spiega l’articolo di Volexity, DISGOMOJI rimane in ascolto per nuovi messaggi nel canale di comando sul server Discord. La comunicazione avviene utilizzando un protocollo basato su emoticon in cui l’aggressore invia comandi al malware inviando emoticon al canale di comando, con parametri aggiuntivi che seguono l’emoji ove applicabile.

Mentre DISGOMOJI sta elaborando un comando appare l’emoticon “Orologio” nel messaggio di comando per far sapere all’aggressore che il comando è in fase di elaborazione (quanta precisione!).

Una volta che il comando è stato completamente elaborato, la reazione emoticon “Orologio” viene rimossa e DISGOMOJI aggiunge una emoticon “check” come reazione al messaggio di comando per confermare che il comando è stato eseguito.

Straordinario.

Andando a fondo si scopre come in realtà, al netto delle emoticon, la modalità di attacco è come sempre un misto di social engineering ed installazioni non volute di software che fanno capo ad una entità di attacco già conosciuta da Volexity, denominata UTA0137, pare con base Pakistana.

Insomma, la prossima volta che siete su Discord controllate se qualcuno vi manda l’emoticon col teschio, il danno potrebbe essere già stato fatto!

790f89849d535c46ddf9fb9b8fa033b4?s=150&d=mp&r=g
Raoul Scarazzini

Da sempre appassionato del mondo open-source e di Linux nel 2009 ho fondato il portale Mia Mamma Usa Linux! per condividere articoli, notizie ed in generale tutto quello che riguarda il mondo del pinguino, con particolare attenzione alle tematiche di interoperabilità, HA e cloud.
E, sì, mia mamma usa Linux dal 2009.

Fonte: https://www.miamammausalinux.org/2024/06/disgomoji-un-malware-per-linux-che-viene-attivato-mediante-discord-attraverso-le-emoticon/

Visited 50 times, 1 visit(s) today
Se vuoi sostenerci, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che abbiamo nel nostro sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul nostro negozio online, quelle mancanti possono essere comunque richieste, e su cui trovi anche PC, NAS e il ns ServerOne. Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!

Hai dubbi o problemi? Ti aiutiamo noi!

Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.
Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.
Amazon Music
Scopri le ultime offerte per dischi ssd su Acquista su Amazon
Scopri le ultime offerte per memorie RAM DDR su Acquista su Amazon
Scopri le ultime offerte per Chromebook su Acquista su Amazon
Scopri le ultime offerte per Raspberry su Acquista su Amazon

Potrebbero interessarti anche...

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.