Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Apr 13, 2023 Dario Orlandi Apt, Attacchi, Minacce, Minacce, News, Ransomware, RSS, Vulnerabilità 0
Un gruppo di criminali informatici ha utilizzato una vulnerabilità zero-day nel Common Log File System (CLFS) di Microsoft per distribuire il ransomware Nokoyawa a diverse piccole e medie imprese in Medio Oriente, Nord America e Asia.
I ricercatori di Kaspersky hanno scoperto la vulnerabilità a febbraio e hanno trovato che il gruppo aveva sviluppato diversi exploit unici, utilizzandoli in attacchi in diversi settori tra cui vendita al dettaglio, energia, produzione, sanità e sviluppo di software.
Kaspersky ha individuato per la prima volta la vulnerabilità in un attacco in cui i criminali informatici hanno tentato di distribuire una nuova variante del ransomware Nokoyawa.
L’exploit utilizzato era compatibile con diverse versioni e build di Windows e ha permesso di rubare le credenziali dal database SAM, grazie all’escalation dei privilegi consentita dalla vulnerabilità. Le vecchie versioni di Nokoyawa erano solo ri-brandizzazioni di JSWorm, ma questa nuova variante presentava differenze significative nella codifica.
La vulnerabilità, che Microsoft ha identificato con il codice CVE-2023-28252, consente agli attaccanti di aumentare i loro privilegi modificando il formato dei file utilizzati dal sottosistema CLFS, e colpisce diverse versioni e build del sistema operativo Windows, incluso Windows 11. Microsoft ha corretto la vulnerabilità come parte degli aggiornamenti patch Tuesday della scorsa settimana.
Mentre la maggior parte delle vulnerabilità scoperte da Kaspersky sono normalmente utilizzate da minacce persistenti avanzate (APT), in questo caso è stata sfruttata da un gruppo specializzato in ransomware. L’uso di exploit unici per il CLFS da parte del gruppo lo distingue da altri criminali informatici.
La scoperta di questa vulnerabilità evidenzia la minaccia continua rappresentata dai criminali informatici che sfruttano le vulnerabilità zero-day per lanciare attacchi contro le imprese e gli individui. Sottolinea anche l’importanza della tempestiva applicazione delle patch e degli aggiornamenti software per mitigare i rischi associati a queste vulnerabilità.
Boris Larin, Lead Security Researcher di Kaspersky, ha commentato: “I gruppi di criminali informatici stanno diventando sempre più sofisticati nell’utilizzare gli exploit zero-day nei loro attacchi. In precedenza si trattava principalmente di uno strumento utilizzato dagli APT, ma ora i criminali informatici hanno le risorse per acquisire gli zero-day e utilizzarli abitualmente negli attacchi”.
“Ci sono anche sviluppatori di exploit disposti ad aiutarli e a sviluppare exploit su exploit. È molto importante che le aziende scarichino l’ultima patch Microsoft il prima possibile e utilizzino altri metodi di protezione, come le soluzioni EDR”, ha concluso Larin.
Nov 15, 2024 0
Nov 11, 2024 0
Ott 30, 2024 0
Ott 29, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...