Aggiornamenti recenti Marzo 28th, 2024 9:00 AM
Mag 11, 2017 Marco Schiaffino Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Tra i fix implementati da Microsoft questa settimana, ce ne sono alcuni che correggono falle di sicurezza che sono state attivamente sfruttate dai irati informatici negli ultimi mesi.
Due di queste (CVE-2017-0261 e CVE-2017-0262) riguardano l’Encapsulated PostScript (EPS) di Microsoft Office e permettono di avviare consentiva l’esecuzione di codice sulla macchina della vittima sfruttando come vettore di attacco un elemento grafico confezionato ad hoc.
Stando a quanto riportato da FireEye, il primo bug sarebbe stato sfruttato a partire da marzo a opera del gruppo di cyber-spionaggio Turla, che secondo molti ricercatori sarebbe collegato ai servizi segreti russi.
Il secondo bug, che ha caratteristiche simili al precedente, sarebbe stato sfruttato da un’altra vecchia conoscenza del settore del cyber-spionaggio: i famigerati Fancy Bear (o ATP-28) che le autorità statunitensi ritengono responsabili anche degli attacchi al Partito Democratico USA.
I cyber-spioni avrebbero utilizzato la vulnerabilità di EPS per violare le caselle di posta di alcuni dirigenti del movimento “En Marche!” di Emanuelle Macron allo scopo di ottenere i documenti pubblicati a poche ore dal voto per il secondo turno delle elezioni presidenziali in Francia.
Come ricostruito da ESET, l’attacco avrebbe sfruttato un documento Word (Trump’s_Attack_on_Syria_English.docx ) al cui interno era inserita l’immagine in grado di innescare l’exploit. Per compromettere il computer veniva poi sfruttata una vulnerabilità di Windows (CVE-2017-0263) che consentiva ai pirati di ottenere i privilegi di sistema.
Il malware utilizzato per l’attacco era Seduploader, un trojan in grado di rubare informazioni e schermate dai PC infetti.
Per fortuna l’attacco, come riportato dallo stesso staff del neo-presidente, ha avuto un successo solo parziale. Il merito è stato dei responsabili informatici della campagna elettorale di En Marche, che in previsione di possibili azioni del genere avevano predisposto un piano di contrattacco.
Come riportato dal New York Times, infatti, i responsabili della sicurezza hanno trovato il modo di rallentare l’azione dei pirati informatici inserendo una gran quantità di account e documenti falsi, disorientando così i loro avversari.
Certo, se dalle parti di En Marche fossero stati un po’ più attenti alle policy in tema di aggiornamenti avrebbero potuto evitare direttamente la fatica.
Dopo i primi attacchi segnalati a marzo, infatti, Microsoft aveva già preso qualche contromisura. Anche se gli sviluppatori di Redmond non erano riusciti a predisporre immediatamente una patch, avevano introdotto un primo elemento di mitigazione disattivando il filtro EPS attraverso gli aggiornamenti rilasciati ad aprile, bloccando di fatto l’exploit.
Visto che gli attacchi contro il team di Macron sono partiti dalla metà di aprile, gli update di Microsoft avrebbero risolto il problema alla radice. Ma nessuno è perfetto…
Feb 15, 2024 0
Feb 09, 2024 0
Gen 29, 2024 0
Dic 22, 2023 0
Mar 28, 2024 0
Mar 27, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mar 19, 2024 0
Il numero di computer di Operation Technology (OT) è in...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...