Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 12, 2017 Marco Schiaffino Hacking, News, RSS 0
C’è una nuova minaccia in circolazione ed è di quelle che possono provocare grossi problemi. Si chiama Katyusha Scanner e, stando a quanto riporta Catalin Cimpanu su Bleeping Computer, sarebbe già disponibile sul Dark Web al prezzo di 500 dollari.
Katyusha Scanner è un tool di hacking che Cimpanu descrive come un ibrido tra un classico scanner per SQL Injenction e uno strumento utilizzato dai penetration tester (i ricercatori che mettono alla prova i sistemi di sicurezza delle aziende – ndr) chiamato Anarchi Scanner.
Stando a quanto riportato da un esperto di sicurezza contattato da Cimpanu, Katyusha Scanner sarebbe una sorta di “coltellino svizzero” nel settore dell’SQL Injection. Il kit permetterebbe non solo di individuare i siti vulnerabili, ma anche di sfruttare le eventuali falle individuate, caricare file sul sito o scaricare il database.
Katyusha Scanner, inoltre, mette a disposizione diverse modalità di controllo: dalla classica interfaccia Web a un sistema remoto tramite Telegram che permette di utilizzare le comunicazioni crittografate per inviare istruzioni al programma.
L’autore di Katyusha Scanner offre il suo software sia in vendita (con una versione “lite” a soli 250 dollari) sia nella formula “as a service” (cioè a noleggio) e il suo successo sarebbe dovuto a un servizio clienti particolarmente efficiente, che offre assistenza per sfruttare al meglio le funzionalità del programma.
Il successo dello strumento, oltre che dalla sua efficacia, dipenderebbe anche dal grande interesse che i pirati informatici stanno dimostrando negli ultimi mesi nell’individuare siti Web vulnerabili che possono compromettere per utilizzarli come “infrastruttura” per le loro attività.
Ott 14, 2024 0
Lug 05, 2024 0
Apr 22, 2024 0
Mar 21, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...