Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Gen 17, 2024 Marina Londei Attacchi, News, RSS, Vulnerabilità 0
I ricercatori di Trend Micro hanno individuato una serie di attacchi che sfruttano una vulnerabilità nota di Windows per infettare gli utenti con lo stealer Phemedrone.
Il bug, identificato come CVE-2023-36025, è presente in alcune versioni di Windows Defender e Windows SmartScreen e consente a un attaccante di bypassare i controlli di sicurezza delle due soluzioni per eseguire codice malevolo e scaricare malware sul dispositivo target. La vulnerabilità è stata risolta lo scorso novembre, ma è sfruttata attivamente in diverse campagne malware.
Tra queste ce n’è una che distribuire il payload di Phemedrone, uno stealer open source in grado di sottrarre criptovalute e ottenere informazioni sensibili dai browser Chromium e i token di autenticazione da applicazioni di messaggistica come Telegram, Steam e Discord.
Il malware può anche catturare screenshot e ottenere dettagli sul dispositivo della vittima come l’hardware in uso dal dispositivo, il sistema operativo e la posizione. Una volta sottratti, i dati vengono inviati agli attaccanti via Telegram o comunicando col loro server C2.
Il codice dello stealer è disponibile su GitHub e viene aggiornato regolarmente. Il progetto è stato pensato “solo per scopi educativi” e il proprietario del repository specifica che non è responsabile di eventuali azioni illecite.
Nonostante sia stata risolta, la vulnerabilità di Windows continua a essere usata dagli attaccanti per infettare gli utenti, non solo con Phemedrone ma con una serie di malware, compresi ransomware e altri stealer.
“Ceppi di malware come Phemedrone evidenziano la natura in continua evoluzione dei malware sofisticati e la capacità degli attaccanti di potenziare rapidamente le loro catene di infezione inserendo nuovi exploit per le vulnerabilità critiche nel software di tutti i giorni” sottolineano i ricercatori di TrendMicro.
Per proteggersi da Phemedrone e dalle altre minacce che sfruttano la vulnerabilità è necessario aggiornare il prima possibile Defender e SmartScreen all’ultima versione disponibile.
Nov 21, 2024 0
Nov 18, 2024 0
Ott 30, 2024 0
Ott 29, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...