Aggiornamenti recenti Settembre 17th, 2025 4:45 PM
Apr 18, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Allarme rosso per chi gestisce un sito Internet creato con Drupal, il Content Management System “aperto” che viene utilizzato da circa un milione dei siti Web presenti sulla Rete.
L’avvertimento arriva da numerose società di sicurezza, che negli ultimi 5 giorni hanno cominciato a rilevare una serie di attacchi che prendono di mira i siti in questione sfruttando la vulnerabilità a suo tempo battezzata con il nome di Drupalgeddon2.
La falla di sicurezza, della cui esistenza si è venuti a conoscenza nel mese di marzo e per la quale è disponibile una patch pubblicata alla fine del mese scorso, consente di prendere il completo controllo di un sito avviando l’esecuzione di codice in remoto sfruttando un bug nella gestione dei Form API Ajax.
Negli ultimi giorni, però, la vicenda ha subito una netta accelerazione. Il primo campanello di allarme è arrivato la settimana scorsa, quando su Internet sono comparsi i dettagli della vulnerabilità e anche un “Proof of Concept” che permette di sfruttarla per portare un attacco. Come abbiamo spiegato in questo articolo, però, le prime attività collegate a Drupalgeddon2 erano semplici scansioni “esplorative”.
Secondo Imperva, gli attacchi rilevati erano per il 90% semplici scansioni e solo in rari casi attacchi reali. Questi dati però sono del 12 aprile…
Ora i pirati informatici hanno cominciato a fare sul serio. Come segnala Volexity, infatti, la falla di sicurezza viene sfruttata in una campagna di attacchi su larga scala che puntano a distribuire vari malware sui siti vulnerabili.
Nel report, i ricercatori annunciano di aver individuato attacchi rivolti all’installazione di miner di cripto-valute (generalmente JavaScript derivati da CoinHive che sfruttano la potenza di calcolo del computer dei visitatori per generare Monero) e vari tipi di backdoor che consentono ai cyber-criminali di prendere il controllo dei siti.
È ancora presto per capire quale sarà l’impatto di questi attacchi e tutto, in definitiva, dipende dal numero di utenti Drupal che hanno eseguito l’aggiornamento alla nuova versione del CMS che corregge la vulnerabilità. Se fate parte della categoria e non avete ancora installato la patch, smettetela di perdere tempo a leggere e correte ad aggiornare!
Set 17, 2025 0
Ago 13, 2025 0
Lug 31, 2025 0
Lug 10, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 12, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...
One thought on “Drupalgeddon2: ora arrivano gli attacchi con miner e backdoor”