▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

: L'innovazione per le PMI al centro dell'evento del prossimo 24 febbraio 2026 | Lainate (Milano) | La Pista

Sophos mette in guardia su un nuovo rootkit che minaccia Windows

Sophos mette in guardia su una nuova falla di Windows: il malware si diffonde automaticamente via Usb. Tutte le versioni del sistema operativo Microsoft sono potenzialmente a rischio, anche quando le funzioni Autoplay e Autorun sono disattivate.

Tecnologie & Trend
Un nuovo pericolo minaccia la sicurezza informatica di milioni di utenti Windows, come rivelato nei giorni scorsi da Sophos: si tratta di un rootkit, ossia un software in grado di nascondere i processi o i programmi sul computer, che si installa automaticamente da qualsiasi supporto di memoria Usb, anche quando le funzioni Autorun e Autoplay di Windows sono disattivate.      
Il file maligno, denominato W32/Stuxnet-B rootkit da Sophos, sfrutta l'ennesima falla dei sistemi operativi Microsoft: sotto accusa questa volta sono le modalità di gestione dei file .LNK, ossia i collegamenti ai file originali. È sufficiente che l'utente esplori la cartella di root del drive USB per infettare il sistema operativo: una volta installatosi, il rootkit entra in modalità nascosta (stealth mode) e può essere utilizzato da hacker e cybercriminali per sottrarre dati sensibili e informazioni personali.
"Non è certo la prima minaccia informatica a diffondersi via USB: si pensi al famigerato Conficker di qualche anno fa. Ma nella maggior parte dei casi, per neutralizzare i file maligni era sufficiente disattivare la funzione Autoplay. Il rischio oggi è che altri malware e virus vengano sviluppati sulla base del rootkit Stuxnet, rendendo gli attacchi tramite USB decisamente più pericolosi e difficile da debellare", è l'avvertimento di Graham Cluley, senior technology consultant di Sophos.
"Il caso è attualmente sotto l'attento esame dei maggiori esperti informatici, alla ricerca di una soluzione rapida ed efficace: non è da escludere tuttavia la possibilità che il malware si diffonda ulteriormente, fino a colpire i maggiori network informatici, come i sistemi SCADA.
"Bisogna comunque evitare eccessivi allarmismi: la minaccia è stata appena scoperta, è vero, e quindi ad oggi è impossibile valutarne con esattezza la portata, ma l'intera comunità informatica si sta attivando per trovare una soluzione. È soprattutto da Microsoft che si attende una risposta efficace e in tempi rapidi: si tratta purtroppo dell'ennesima vulnerabilità dei sistemi operativi Windows, l'ultima di una lunga serie ad essere individuata e sfruttata dagli hacker".
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ChannelCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Speciale scenari ICT 2026

Speciale

Come cambia il Partner Program

Speciale

Il gestionale si fa intelligente e si potenzia con l’AI… «ma prima serve un salto di qualità nella cultura delle imprese»

Speciale

QNAP: Strategie e Soluzioni per la Sicurezza, la Resilienza e l'Alta Disponibilità

Speciale

V-Valley SecurityRoad 2025

Calendario Tutto

Feb 09
Ready Informatica Formazione | Training DataCore SANSymphony per ottenere la certificazione DCIE
Feb 09
Ready Informatica Webinar | N-able: sicurezza, valore e continuità operativa
Feb 10
Qualys Partner Summit Italy - Roma
Feb 10
Evento Lenovo 360: tecnologia e visione nel mondo del motorsport
Feb 10
Ready Informatica Webinar | N-able N-sight RMM: monitoraggio e controllo operativo per prevenire l’incidente
Feb 10
Le nuove regole della virtualizzazione: ciò che nessuno sta dicendo alle imprese
Feb 11
OPEN DAY | L’integrazione che crea valore: Display BenQ e supporti Neomounts per soluzioni complete
Feb 11
Più potenza alla tua creatività: le ultime novità Adobe Creative Cloud
Feb 11
Blocca gli attacchi mirati agli utenti con Kaseya 365 User

Magazine Tutti i numeri

ChannelCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo del canale ICT

Iscriviti alla newsletter

www.channelcity.it - 8.5.0 - 4.6.4