Aggiornamenti recenti Settembre 25th, 2023 2:00 PM
Apr 18, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS, Vulnerabilità 1
Allarme rosso per chi gestisce un sito Internet creato con Drupal, il Content Management System “aperto” che viene utilizzato da circa un milione dei siti Web presenti sulla Rete.
L’avvertimento arriva da numerose società di sicurezza, che negli ultimi 5 giorni hanno cominciato a rilevare una serie di attacchi che prendono di mira i siti in questione sfruttando la vulnerabilità a suo tempo battezzata con il nome di Drupalgeddon2.
La falla di sicurezza, della cui esistenza si è venuti a conoscenza nel mese di marzo e per la quale è disponibile una patch pubblicata alla fine del mese scorso, consente di prendere il completo controllo di un sito avviando l’esecuzione di codice in remoto sfruttando un bug nella gestione dei Form API Ajax.
Negli ultimi giorni, però, la vicenda ha subito una netta accelerazione. Il primo campanello di allarme è arrivato la settimana scorsa, quando su Internet sono comparsi i dettagli della vulnerabilità e anche un “Proof of Concept” che permette di sfruttarla per portare un attacco. Come abbiamo spiegato in questo articolo, però, le prime attività collegate a Drupalgeddon2 erano semplici scansioni “esplorative”.
Secondo Imperva, gli attacchi rilevati erano per il 90% semplici scansioni e solo in rari casi attacchi reali. Questi dati però sono del 12 aprile…
Ora i pirati informatici hanno cominciato a fare sul serio. Come segnala Volexity, infatti, la falla di sicurezza viene sfruttata in una campagna di attacchi su larga scala che puntano a distribuire vari malware sui siti vulnerabili.
Nel report, i ricercatori annunciano di aver individuato attacchi rivolti all’installazione di miner di cripto-valute (generalmente JavaScript derivati da CoinHive che sfruttano la potenza di calcolo del computer dei visitatori per generare Monero) e vari tipi di backdoor che consentono ai cyber-criminali di prendere il controllo dei siti.
È ancora presto per capire quale sarà l’impatto di questi attacchi e tutto, in definitiva, dipende dal numero di utenti Drupal che hanno eseguito l’aggiornamento alla nuova versione del CMS che corregge la vulnerabilità. Se fate parte della categoria e non avete ancora installato la patch, smettetela di perdere tempo a leggere e correte ad aggiornare!
Set 25, 2023 0
Set 20, 2023 0
Set 11, 2023 0
Set 06, 2023 0
Set 25, 2023 0
Set 22, 2023 0
Set 22, 2023 0
Set 21, 2023 0
Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Set 13, 2023 0
Il fenomeno dei ransomware non si arresta e, anzi, continua...Set 13, 2023 0
Il furto di account rimane uno dei principali problemi di...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...Set 22, 2023 0
Signal Foundation, l’azienda dietro l’omonima...Set 22, 2023 0
GitLab ha rilasciato due patch urgenti per risolvere una...Set 21, 2023 0
Nel corso di Innovation 2023, Intel ha annunciato il...
One thought on “Drupalgeddon2: ora arrivano gli attacchi con miner e backdoor”