Aggiornamenti recenti Gennaio 30th, 2026 5:19 PM
Apr 24, 2018 Marco Schiaffino Attacchi, In evidenza, Malware, Minacce, News, RSS, Vulnerabilità, Worms 0
Chi ha scelto il nome Drupalgeddon2 per la vulnerabilità emersa lo scorso marzo nella piattaforma di Content Management Drupal rischia di averci visto fin troppo lungo.
Già al momento dell’annuncio della vulnerabilità (e del contestuale rilascio dell’aggiornamento che la corregge) i timori per un’ondata di attacchi contro i siti gestiti con Drupal erano molti. Ora ci si trova ad affrontare modalità di attacco che rischiano di fare strage di quel milione di siti Internet sviluppati utilizzando il sistema Open Source di gestione dei contenuti.
A spaventare gli esperti è soprattutto Muhstik, un worm che sta sistematicamente scansionando il Web alla ricerca di potenziali vittime e che sfrutta la falla di sicurezza per iniettare il suo codice nei siti Internet presi di mira.
Come spiegano in un report i ricercatori di Netlab, i cyber-criminali che controllano Mushtik hanno scelto la via più difficile (ma più efficace) per colpire: al posto di eseguire scansioni automatizzate dei siti Internet, hanno creato un worm che si diffonde autonomamente sfruttando 7 exploit diversi.
Da un punto di vista tecnico, Mushtik è una variante della botnet Tsunami (un malware che prende di mira i server Linux e i dispositivi IoT basati sullo stessa sistema operativo) e potrebbe sfruttare il protocollo IRC per le comunicazioni tra i siti compromessi e i server Command and Control.
Secondo i ricercatori, il payload installato sui server vulnerabili è cambiato nel corso del tempo e ora comprende un modulo per la scansione online (aiox86), un set di comandi per l’esecuzione di attacchi DDoS e alcuni popolari software utilizzati per generare cripto-valuta.

I ricercatori di Netlab hanno intercettato i comandi utilizzati per avviare gli attacchi DDoS che sfruttano le macchine compromesse. E si stanno dando un gran da fare…
In buona sostanza, i pirati informatici possono guadagnare sia sfruttando la potenza di calcolo dei server compromessi, sia affittandoli per portare attacchi a siti Internet o infrastrutture informatiche.
Nel report, però, non viene specificato quanti siano i server compromessi. Considerato che la vulnerabilità è stata annunciata con grande anticipo (gli sviluppatori di Drupal hanno pubblicato l’annuncio una settimana prima di rendere pubblici i dettagli e fornire la patch) e che tutti i siti dedicati alla sicurezza informatica hanno dato largo spazio alla notizia, l’invito di Netlab ad aggiornare alla più recente versione del software rischia di essere inutile.
Chi non lo ha ancora fatto, molto probabilmente non lo farà mai. Per lo meno fino a quando non si renderà conto di essere finito vittima di un attacco.
Nov 18, 2025 0
Lug 17, 2025 0
Mag 15, 2025 0
Apr 18, 2025 0
Gen 30, 2026 0
Gen 29, 2026 0
Gen 27, 2026 0
Gen 26, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 30, 2026 0
I ricercatori di BitDefender hanno scoperto una campagna...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
Gen 26, 2026 0
I ricercatori di ESET hanno scoperto che il tentativo di...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...
