Aggiornamenti recenti Settembre 2nd, 2025 4:53 PM
Giu 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Bitdefender Labs ha reso noto che tutti i programmi MS Office (inclusi Outlook, Word, Excel, OneNote e PowerPoint) sono vulnerabili agli attacchi omografici ai nomi di dominio internazionalizzati (IDN).
Un attacco omografico consiste nell’utilizzare domini con nomi molto simili agli originali, appartenenti a marchi noti o all’azienda obiettivo dell’attacco del criminale informatico, per trarre in inganno gli utenti. L’attacco omografico più semplice consiste nel sostituire la lettera “o” con il numero “0” (zero), per esempio scrivendo g00gle.com.
Lo scopo di questa tecnica è attirare gli utenti su siti fasulli per ottenerne i dati personali, di diffondere malware o di rendere più credibile mail di phishing, facendo credere alla vittima di essere nel sito web originale. Tuttavia, gli attacchi omografici IDN possono essere irriconoscibili dai domini che fingono di essere (spoofing), perché le lettere dei vari alfabeti sono quasi identiche.
Sebbene il rischio di attacchi omografici IDN sia stato rilevato nei browser web, Bitdefender ha riscontrato che i nomi di dominio oggetto di spoofing utilizzati nelle applicazioni MS Office rimangono camuffati, rendendo elevata la probabilità di clic da parte dell’utente.
Ha segnalato questo problema a Microsoft nell’ottobre 2021 e il Microsoft Security Response Center ha confermato la validità dei risultati. A oggi non è ancora chiaro se e quando Microsoft risolverà il problema.
I ricercatori hanno testato altre applicazioni di produttività e hanno riscontrato un comportamento incoerente: alcune applicazioni visualizzano sempre l’indirizzo reale, mentre altre mostrano un nome internazionale. Gli attacchi al nome di dominio internazionalizzato sono uno strumento efficace che gli avversari di alto livello (APT o RaaS) possono utilizzare contro obiettivi di alto valore (aziende o persone).
Il consiglio dei ricercatori è di inserire il tema degli attacchi omografici nei momenti di formazione e di sensibilizzazione degli utenti, includendo la possibilità che siano sfruttati contro la supply chain dell’azienda.
Suggeriscono inoltre di implementare una soluzione di sicurezza per gli endpoint che rilevi e blocchi i siti web dannosi e di utilizzare i servizi di reputazione di IP e URL per tutti i dispositivi aziendali. Una semplice regola che hanno evidenziato è che, se l’URL inizia con xn--, il sito è sospetto.
Ogni mese Bitdefender esamina i dati della sua telemetria per ottenere maggiori informazioni sul panorama delle minacce in merito agli attacchi omografici. Analizzando queste informazioni ha evidenziato una chiara tendenza a prendere di mira le operazioni finanziarie, con un focus primario sui mercati delle criptovalute. La ricerca completa è disponibile online.
Feb 07, 2025 0
Giu 17, 2024 0
Nov 22, 2023 0
Giu 14, 2023 0
Set 02, 2025 0
Set 01, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...