Aggiornamenti recenti Marzo 30th, 2023 2:23 PM
Apr 11, 2022 Redazione news Malware, News, RSS 0
Abbiamo già parlato su Securityinfo della vulnerabilità CVE-2022-22965, a cui è stato attribuito il nome di Spring4Shell, che rende possibile l’esecuzione di codice arbitrario su un server Web remoto. Affligge Spring, un popolare framework open source per lo sviluppo di applicazioni su piattaforma Java.
Spring ha pubblicato degli aggiornamenti di sicurezza per risolvere la falla pochi giorni dopo la sua individuazione, ma i pirati stavano già sfruttando le macchine vulnerabili. Ora, come riporta Bleeping Computer, Trend Micro ha scoperto una variante di Mirai che sfrutta CVE-2022-22965 per le sue operazioni malevole.
Mirai è un malware progettato per operare su dispositivi connessi a Internet, rendendoli parte di una botnet che può essere usata per attacchi informatici su larga scala.
Gli attacchi identificati da Trend Micro sono concentrati su Singapore, che potrebbe costituire un’area di test prima della diffusione globale. Spring4Shell viene sfruttato per poter dare comandi in remoto al server infettato, nella cui cartella “/tmp” viene scaricato Mirai, che viene poi eseguito.
È stato rilevato che varie botnet Mirai sfruttavano ancora la nota vulnerabilità Log4Shell (CVE-2021-44228) fino al mese scorso, utilizzando il software Log4j, largamente diffuso, per introdurre nuovi dispositivi nella rete per gli attacchi DDoS.
È possibile che ora gli operatori delle botnet stiano testando altre vulnerabilità che hanno potenzialmente un impatto elevato, come Spring4Shell, per ampliare la rete di dispositivi da sfruttare.
Agli amministratori è consigliato di passare al più presto a Spring Framework 5.3.18 e 5.2.20 e anche a Spring Boot 2.5.12 o successivi, per bloccare questi attacchi.
Mar 16, 2023 0
Mar 13, 2023 0
Mar 02, 2023 0
Feb 20, 2023 0
Mar 30, 2023 0
Mar 30, 2023 0
Mar 29, 2023 0
Mar 28, 2023 0
Mar 30, 2023 0
Check Point Research (CPR) ha condotto un’analisi...Mar 28, 2023 0
Ben Nimmo ed Eric Hutchins, due esperti di cybersecurity di...Mar 27, 2023 0
Imprese e infrastrutture critiche non sono stati gli unici...Mar 27, 2023 0
Nel corso dell’evento Attiva Incontra di Attiva...Mar 24, 2023 0
Mandiant ha presentato una nuova ricerca che analizza le...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 30, 2023 0
C’è un nuovo gruppo nel mondo dei ransomware: si...Mar 29, 2023 0
A inizio mese Fortinet aveva pubblicato un avviso...Mar 28, 2023 0
Automattic, l’azienda che sviluppa il CMS WordPress,...Mar 28, 2023 0
Ben Nimmo ed Eric Hutchins, due esperti di cybersecurity...Mar 27, 2023 0
Secondo un nuovo rapporto pubblicato recentemente da...