Aggiornamenti recenti Marzo 21st, 2025 4:01 PM
Giu 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Bitdefender Labs ha reso noto che tutti i programmi MS Office (inclusi Outlook, Word, Excel, OneNote e PowerPoint) sono vulnerabili agli attacchi omografici ai nomi di dominio internazionalizzati (IDN).
Un attacco omografico consiste nell’utilizzare domini con nomi molto simili agli originali, appartenenti a marchi noti o all’azienda obiettivo dell’attacco del criminale informatico, per trarre in inganno gli utenti. L’attacco omografico più semplice consiste nel sostituire la lettera “o” con il numero “0” (zero), per esempio scrivendo g00gle.com.
Lo scopo di questa tecnica è attirare gli utenti su siti fasulli per ottenerne i dati personali, di diffondere malware o di rendere più credibile mail di phishing, facendo credere alla vittima di essere nel sito web originale. Tuttavia, gli attacchi omografici IDN possono essere irriconoscibili dai domini che fingono di essere (spoofing), perché le lettere dei vari alfabeti sono quasi identiche.
Sebbene il rischio di attacchi omografici IDN sia stato rilevato nei browser web, Bitdefender ha riscontrato che i nomi di dominio oggetto di spoofing utilizzati nelle applicazioni MS Office rimangono camuffati, rendendo elevata la probabilità di clic da parte dell’utente.
Ha segnalato questo problema a Microsoft nell’ottobre 2021 e il Microsoft Security Response Center ha confermato la validità dei risultati. A oggi non è ancora chiaro se e quando Microsoft risolverà il problema.
I ricercatori hanno testato altre applicazioni di produttività e hanno riscontrato un comportamento incoerente: alcune applicazioni visualizzano sempre l’indirizzo reale, mentre altre mostrano un nome internazionale. Gli attacchi al nome di dominio internazionalizzato sono uno strumento efficace che gli avversari di alto livello (APT o RaaS) possono utilizzare contro obiettivi di alto valore (aziende o persone).
Il consiglio dei ricercatori è di inserire il tema degli attacchi omografici nei momenti di formazione e di sensibilizzazione degli utenti, includendo la possibilità che siano sfruttati contro la supply chain dell’azienda.
Suggeriscono inoltre di implementare una soluzione di sicurezza per gli endpoint che rilevi e blocchi i siti web dannosi e di utilizzare i servizi di reputazione di IP e URL per tutti i dispositivi aziendali. Una semplice regola che hanno evidenziato è che, se l’URL inizia con xn--, il sito è sospetto.
Ogni mese Bitdefender esamina i dati della sua telemetria per ottenere maggiori informazioni sul panorama delle minacce in merito agli attacchi omografici. Analizzando queste informazioni ha evidenziato una chiara tendenza a prendere di mira le operazioni finanziarie, con un focus primario sui mercati delle criptovalute. La ricerca completa è disponibile online.
Feb 07, 2025 0
Giu 17, 2024 0
Nov 22, 2023 0
Giu 14, 2023 0
Mar 21, 2025 0
Mar 21, 2025 0
Mar 19, 2025 0
Mar 18, 2025 0
Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 21, 2025 0
I ricercatori di Security Labs di Elastic hanno analizzato...Mar 19, 2025 0
MirrorFace, gruppo APT cinese allineato al governo, ha...Mar 18, 2025 0
Un grave bug che colpisce Apache Tomcat è sfruttato...Mar 17, 2025 0
ClickFix è tornato alla carica: dopo essere apparsa per...Mar 17, 2025 0
Nell’ultima settimana il CERT-AGID ha individuato 61...