Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Apr 24, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, Minacce, News, RSS, Vulnerabilità, Worms 0
Chi ha scelto il nome Drupalgeddon2 per la vulnerabilità emersa lo scorso marzo nella piattaforma di Content Management Drupal rischia di averci visto fin troppo lungo.
Già al momento dell’annuncio della vulnerabilità (e del contestuale rilascio dell’aggiornamento che la corregge) i timori per un’ondata di attacchi contro i siti gestiti con Drupal erano molti. Ora ci si trova ad affrontare modalità di attacco che rischiano di fare strage di quel milione di siti Internet sviluppati utilizzando il sistema Open Source di gestione dei contenuti.
A spaventare gli esperti è soprattutto Muhstik, un worm che sta sistematicamente scansionando il Web alla ricerca di potenziali vittime e che sfrutta la falla di sicurezza per iniettare il suo codice nei siti Internet presi di mira.
Come spiegano in un report i ricercatori di Netlab, i cyber-criminali che controllano Mushtik hanno scelto la via più difficile (ma più efficace) per colpire: al posto di eseguire scansioni automatizzate dei siti Internet, hanno creato un worm che si diffonde autonomamente sfruttando 7 exploit diversi.
Da un punto di vista tecnico, Mushtik è una variante della botnet Tsunami (un malware che prende di mira i server Linux e i dispositivi IoT basati sullo stessa sistema operativo) e potrebbe sfruttare il protocollo IRC per le comunicazioni tra i siti compromessi e i server Command and Control.
Secondo i ricercatori, il payload installato sui server vulnerabili è cambiato nel corso del tempo e ora comprende un modulo per la scansione online (aiox86), un set di comandi per l’esecuzione di attacchi DDoS e alcuni popolari software utilizzati per generare cripto-valuta.
I ricercatori di Netlab hanno intercettato i comandi utilizzati per avviare gli attacchi DDoS che sfruttano le macchine compromesse. E si stanno dando un gran da fare…
In buona sostanza, i pirati informatici possono guadagnare sia sfruttando la potenza di calcolo dei server compromessi, sia affittandoli per portare attacchi a siti Internet o infrastrutture informatiche.
Nel report, però, non viene specificato quanti siano i server compromessi. Considerato che la vulnerabilità è stata annunciata con grande anticipo (gli sviluppatori di Drupal hanno pubblicato l’annuncio una settimana prima di rendere pubblici i dettagli e fornire la patch) e che tutti i siti dedicati alla sicurezza informatica hanno dato largo spazio alla notizia, l’invito di Netlab ad aggiornare alla più recente versione del software rischia di essere inutile.
Chi non lo ha ancora fatto, molto probabilmente non lo farà mai. Per lo meno fino a quando non si renderà conto di essere finito vittima di un attacco.
Mag 15, 2025 0
Apr 18, 2025 0
Dic 20, 2024 0
Nov 22, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...