Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Mag 11, 2017 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Tra i fix implementati da Microsoft questa settimana, ce ne sono alcuni che correggono falle di sicurezza che sono state attivamente sfruttate dai irati informatici negli ultimi mesi.
Due di queste (CVE-2017-0261 e CVE-2017-0262) riguardano l’Encapsulated PostScript (EPS) di Microsoft Office e permettono di avviare consentiva l’esecuzione di codice sulla macchina della vittima sfruttando come vettore di attacco un elemento grafico confezionato ad hoc.
Stando a quanto riportato da FireEye, il primo bug sarebbe stato sfruttato a partire da marzo a opera del gruppo di cyber-spionaggio Turla, che secondo molti ricercatori sarebbe collegato ai servizi segreti russi.
Il secondo bug, che ha caratteristiche simili al precedente, sarebbe stato sfruttato da un’altra vecchia conoscenza del settore del cyber-spionaggio: i famigerati Fancy Bear (o ATP-28) che le autorità statunitensi ritengono responsabili anche degli attacchi al Partito Democratico USA.
I cyber-spioni avrebbero utilizzato la vulnerabilità di EPS per violare le caselle di posta di alcuni dirigenti del movimento “En Marche!” di Emanuelle Macron allo scopo di ottenere i documenti pubblicati a poche ore dal voto per il secondo turno delle elezioni presidenziali in Francia.
Come ricostruito da ESET, l’attacco avrebbe sfruttato un documento Word (Trump’s_Attack_on_Syria_English.docx ) al cui interno era inserita l’immagine in grado di innescare l’exploit. Per compromettere il computer veniva poi sfruttata una vulnerabilità di Windows (CVE-2017-0263) che consentiva ai pirati di ottenere i privilegi di sistema.
Il malware utilizzato per l’attacco era Seduploader, un trojan in grado di rubare informazioni e schermate dai PC infetti.
Per fortuna l’attacco, come riportato dallo stesso staff del neo-presidente, ha avuto un successo solo parziale. Il merito è stato dei responsabili informatici della campagna elettorale di En Marche, che in previsione di possibili azioni del genere avevano predisposto un piano di contrattacco.
Come riportato dal New York Times, infatti, i responsabili della sicurezza hanno trovato il modo di rallentare l’azione dei pirati informatici inserendo una gran quantità di account e documenti falsi, disorientando così i loro avversari.
Certo, se dalle parti di En Marche fossero stati un po’ più attenti alle policy in tema di aggiornamenti avrebbero potuto evitare direttamente la fatica.
Dopo i primi attacchi segnalati a marzo, infatti, Microsoft aveva già preso qualche contromisura. Anche se gli sviluppatori di Redmond non erano riusciti a predisporre immediatamente una patch, avevano introdotto un primo elemento di mitigazione disattivando il filtro EPS attraverso gli aggiornamenti rilasciati ad aprile, bloccando di fatto l’exploit.
Visto che gli attacchi contro il team di Macron sono partiti dalla metà di aprile, gli update di Microsoft avrebbero risolto il problema alla radice. Ma nessuno è perfetto…
Nov 15, 2024 0
Ott 10, 2024 0
Set 13, 2024 0
Lug 31, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...