Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Mag 11, 2017 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Tra i fix implementati da Microsoft questa settimana, ce ne sono alcuni che correggono falle di sicurezza che sono state attivamente sfruttate dai irati informatici negli ultimi mesi.
Due di queste (CVE-2017-0261 e CVE-2017-0262) riguardano l’Encapsulated PostScript (EPS) di Microsoft Office e permettono di avviare consentiva l’esecuzione di codice sulla macchina della vittima sfruttando come vettore di attacco un elemento grafico confezionato ad hoc.
Stando a quanto riportato da FireEye, il primo bug sarebbe stato sfruttato a partire da marzo a opera del gruppo di cyber-spionaggio Turla, che secondo molti ricercatori sarebbe collegato ai servizi segreti russi.
Il secondo bug, che ha caratteristiche simili al precedente, sarebbe stato sfruttato da un’altra vecchia conoscenza del settore del cyber-spionaggio: i famigerati Fancy Bear (o ATP-28) che le autorità statunitensi ritengono responsabili anche degli attacchi al Partito Democratico USA.
I cyber-spioni avrebbero utilizzato la vulnerabilità di EPS per violare le caselle di posta di alcuni dirigenti del movimento “En Marche!” di Emanuelle Macron allo scopo di ottenere i documenti pubblicati a poche ore dal voto per il secondo turno delle elezioni presidenziali in Francia.
Come ricostruito da ESET, l’attacco avrebbe sfruttato un documento Word (Trump’s_Attack_on_Syria_English.docx ) al cui interno era inserita l’immagine in grado di innescare l’exploit. Per compromettere il computer veniva poi sfruttata una vulnerabilità di Windows (CVE-2017-0263) che consentiva ai pirati di ottenere i privilegi di sistema.
Il malware utilizzato per l’attacco era Seduploader, un trojan in grado di rubare informazioni e schermate dai PC infetti.
Per fortuna l’attacco, come riportato dallo stesso staff del neo-presidente, ha avuto un successo solo parziale. Il merito è stato dei responsabili informatici della campagna elettorale di En Marche, che in previsione di possibili azioni del genere avevano predisposto un piano di contrattacco.
Come riportato dal New York Times, infatti, i responsabili della sicurezza hanno trovato il modo di rallentare l’azione dei pirati informatici inserendo una gran quantità di account e documenti falsi, disorientando così i loro avversari.
Certo, se dalle parti di En Marche fossero stati un po’ più attenti alle policy in tema di aggiornamenti avrebbero potuto evitare direttamente la fatica.
Dopo i primi attacchi segnalati a marzo, infatti, Microsoft aveva già preso qualche contromisura. Anche se gli sviluppatori di Redmond non erano riusciti a predisporre immediatamente una patch, avevano introdotto un primo elemento di mitigazione disattivando il filtro EPS attraverso gli aggiornamenti rilasciati ad aprile, bloccando di fatto l’exploit.
Visto che gli attacchi contro il team di Macron sono partiti dalla metà di aprile, gli update di Microsoft avrebbero risolto il problema alla radice. Ma nessuno è perfetto…
Apr 17, 2024 0
Apr 10, 2024 0
Feb 15, 2024 0
Feb 09, 2024 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...