Aggiornamenti recenti Giugno 30th, 2022 3:23 PM
Mag 08, 2018 Marco Schiaffino Attacchi, Hacking, Malware, News, RSS 1
Pensi di aver installato un software per proteggere il tuo portatile da eventuali furti e invece ti sei piazzato una backdoor nel computer. Secondo i ricercatori di Arbor Networks, la spiacevole sorpresa sarebbe nascosta all’interno di LoJack, un programma pensato per rintracciare il portatile in caso di furto.
I ricercatori, infatti, avrebbero individuato dei componenti nascosti all’interno del programma che comunicano con alcuni server che in passato sono stati usati dal gruppo Fancy Bear, lo stesso accusato di aver portato numerosi attacchi (tra cui quello al Partito Democratico statunitense durante le elezioni presidenziali del 2016) per conto dei servizi segreti russi.
L’inserimento di una backdoor in LoJack, da un punto di vista tecnico, offre ai pirati informatici una serie di vantaggi notevoli. Prima di tutto perché la maggior parte degli utenti, quando ricevono un eventuale avviso riguardante comunicazioni verso l’esterno di un software di sicurezza, sono portati a considerarli sistematicamente come un falso positivo.
In secondo luogo perché il software è progettato per essere integrato nel BIOS in modo da funzionare anche nel caso in cui il disco fisso venga formattato e garantendo così un livello di persistenza estremamente elevato.
La formattazione o la sostituzione del disco fisso non eliminano il programma e, di conseguenza, nemmeno le eventuali backdoor.
Il primo allarme, però, sembra essersi ridimensionato con il passare dei giorni. Stando a quanto dice il produttore del software (la società statunitense Absolute Software) il problema riguarderebbe soltanto una vecchia versione del programma risalente al 2008, che sarebbe stata modificata ad arte.
Lo schema coinciderebbe con il modus operandi di Fancy Bear, che raramente porta attacchi su larga scala, ma agisce selezionando in maniera accurata le sue vittime, colpendole attraverso attacchi che usano principalmente email di spear phishing confezionate su misura per il bersaglio di turno.
In una pagina dedicata alla questione, Absolute Software spiega che all’azienda non risultano elementi che possano far pensare che qualcuno dei suo i clienti sia stato vittima dell’attacco.
Se si sta effettivamente parlando di una versione del software risalente al 2008, però, è logico supporre che la versione infetta di LoJack sia stata utilizzata in quel periodo e qualsiasi analisi eseguita 10 anni dopo offre ben poche garanzie di affidabilità.
Giu 14, 2022 0
Feb 25, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Giu 30, 2022 0
Giu 30, 2022 0
Giu 29, 2022 0
Giu 29, 2022 0
Mar 11, 2022 0
Il ransomware è un flagello che sta colpendo le aziende di...Mar 10, 2022 0
Il ransomware è una tipologia d’attacco di cui...Mar 09, 2022 0
Non c’è quasi utente di computer che non abbia sentito...Mar 08, 2022 0
Il ransomware è una vera e propria piaga...Ott 22, 2021 0
Il ruolo dei sistemi di tracciamento delle attività...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Giu 30, 2022 0
Queste librerie, molto utilizzate in progetti open source...Giu 30, 2022 0
Una vulnerabilità container-escape nei cluster Service...Giu 29, 2022 0
Il nuovo progetto Open Cloud Vulnerability & Security...Giu 29, 2022 0
Il gruppo di cybercriminali RansomHouse dichiara di aver...Giu 28, 2022 0
Il collettivo di hacker Killnet ha sferrato attacchi DDoS...Il gruppo di cybercriminali RansomHouse dichiara di aver violato la... Continua →
One thought on “Il software antifurto è in realtà uno spyware?”