Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 22, 2016 Marco Schiaffino Attacchi, Intrusione, Malware, Minacce, News, Ransomware, Vulnerabilità 0
La nuova campagna di distribuzione di CryptXXX potrebbe avere dimensioni mai viste prima. A dirlo sono i ricercatori di Invincea, che hanno osservato una serie di azioni mirate che fanno parte di un unico attacco in grande stile.
Il punto di partenza è SoakSoak, una botnet in circolazione da parecchio tempo e che viene utilizzata dai cyber-criminali per scandagliare il Web e individuare siti Internet gestiti con versioni di WordPress non aggiornate e, di conseguenza, vulnerabili a un attacco. A essere presi di mira, in particolare, sono alcuni plug-in come Revolution Slide.
La funzione di SoakSoak è quella di penetrare i server e creare una backdoor che consenta ai pirati di modificare il contenuto delle pagine Web. Una volta ottenuto il controllo, all’interno dei siti viene inserito un sistema di reindirizzamento che dirotta i visitatori verso pagine controllate dall’exploit kit Neutrino.
Stando ai rapporti circolati nelle ultime ore, i siti sotto attacco sarebbero migliaia e tra quelli compromessi ci sarebbero numerosi siti istituzionali, tra cui quello dell’ufficio per il turismo del Guatemala e di un fornitore di acqua in Messico.
Neutrino è uno dei più popolari (o famigerati) exploit kit sulla piazza. Il suo utilizzo prevede l’inserimento nelle pagine Web compromesse di un codice che consente di portare un attacco mirato a tutti i computer che visitano la pagina infetta.
Per farlo, Neutrino analizza il sistema e le versioni del software installato sul computer della potenziale vittima e sceglie l’exploit più efficace per avviare l’installazione del malware.
L’ultima versione dell’exploit kit esegue anche una serie di controlli per aggirare i sistemi antivirus, controllando per esempio se il sistema che sta per attaccare “gira” in una macchina virtuale o all’interno di una sandbox.
Il malware che viene installato a cambia a seconda del tipo di campagna in corso. Neutrino, infatti, è un fulgido esempio di “malware as a service” e può essere utilizzato da qualsiasi cyber-criminale a fronte del pagamento di un compenso per il noleggio.
Stando a quanto riportato dai ricercatori di Invincea, al momento Neutrino sta distribuendo in maniera massiccia CryptXXX, un ransomware che “prende in ostaggio” tutti i file memorizzati sul computer infetto crittografandoli in modo che non siano accessibili al legittimo proprietario, chiedendo poi un riscatto in Bitcoin in cambio della decodifica dei dati.
Gen 18, 2019 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...