Mistic Backdoor: la nuova porta posteriore del gruppo KongTuke

27 June 2026 Pubblicato | Tradotto dallo spagnolo

È stata rilevata una nuova minaccia chiamata Mistic Backdoor, collegata al gruppo di cybercriminali KongTuke. Questa backdoor viene utilizzata in campagne come ClickFix e ModeloRAT, dove gli aggressori ingannano gli utenti per indurli a scaricare software malevolo. L'obiettivo è rubare dati personali o accedere a conti bancari. I cittadini devono stare in allerta: mantenere i programmi aggiornati ed evitare link sospetti sono misure di base per ridurre il rischio.

Scena tecnica fotorealistica che mostra un'interfaccia di blocco digitale incrinata aggirata da un simbolo di backdoor rosso brillante, stringhe di codice malevolo che fluiscono dal laptop di una figura mascherata in un'app bancaria su uno smartphone, mentre una finestra di aggiornamento falsa etichettata ClickFix appare sullo schermo, visualizzazione ingegneristica, stile cyberpunk oscuro, illuminazione neon blu e rossa, componenti hardware metallici, flussi di dati visualizzati come particelle luminose che entrano nel telefono, illuminazione cinematografica drammatica, circuiti ultra-dettagliati e tasti della tastiera, rendering iperrealistico

Analisi tecnica della Mistic Backdoor 🔍

Mistic Backdoor opera tramite un loader che scarica componenti aggiuntivi da server remoti. Una volta installata, consente a KongTuke di eseguire comandi, estrarre credenziali e catturare le sequenze di tasti premuti. La campagna ClickFix utilizza pagine false che imitano gli aggiornamenti software, mentre ModeloRAT viene distribuito in allegati email. Entrambe evitano il rilevamento tramite offuscamento del codice e certificati digitali rubati. I sistemi senza patch recenti sono i più vulnerabili.

ClickFix: ripara la tua sicurezza, non il tuo sistema ⚠️

La campagna ClickFix promette aggiornamenti automatici, ma in realtà ti regala un trojan. È come il vicino che offre di riparare il tuo computer e finisce per portarsi via il tuo router. Gli hacker di KongTuke hanno perfezionato l'arte di mascherare malware da patch utili. Se vedi un messaggio che dice clicca per aggiornare, pensaci due volte: potresti finire per aggiornare il tuo conto bancario a zero. Meglio controllare due volte prima di cliccare.