Aggiornamenti recenti Maggio 17th, 2024 11:08 AM
Giu 07, 2022 Redazione news News, RSS, Vulnerabilità 0
Bitdefender Labs ha reso noto che tutti i programmi MS Office (inclusi Outlook, Word, Excel, OneNote e PowerPoint) sono vulnerabili agli attacchi omografici ai nomi di dominio internazionalizzati (IDN).
Un attacco omografico consiste nell’utilizzare domini con nomi molto simili agli originali, appartenenti a marchi noti o all’azienda obiettivo dell’attacco del criminale informatico, per trarre in inganno gli utenti. L’attacco omografico più semplice consiste nel sostituire la lettera “o” con il numero “0” (zero), per esempio scrivendo g00gle.com.
Lo scopo di questa tecnica è attirare gli utenti su siti fasulli per ottenerne i dati personali, di diffondere malware o di rendere più credibile mail di phishing, facendo credere alla vittima di essere nel sito web originale. Tuttavia, gli attacchi omografici IDN possono essere irriconoscibili dai domini che fingono di essere (spoofing), perché le lettere dei vari alfabeti sono quasi identiche.
Sebbene il rischio di attacchi omografici IDN sia stato rilevato nei browser web, Bitdefender ha riscontrato che i nomi di dominio oggetto di spoofing utilizzati nelle applicazioni MS Office rimangono camuffati, rendendo elevata la probabilità di clic da parte dell’utente.
Ha segnalato questo problema a Microsoft nell’ottobre 2021 e il Microsoft Security Response Center ha confermato la validità dei risultati. A oggi non è ancora chiaro se e quando Microsoft risolverà il problema.
I ricercatori hanno testato altre applicazioni di produttività e hanno riscontrato un comportamento incoerente: alcune applicazioni visualizzano sempre l’indirizzo reale, mentre altre mostrano un nome internazionale. Gli attacchi al nome di dominio internazionalizzato sono uno strumento efficace che gli avversari di alto livello (APT o RaaS) possono utilizzare contro obiettivi di alto valore (aziende o persone).
Il consiglio dei ricercatori è di inserire il tema degli attacchi omografici nei momenti di formazione e di sensibilizzazione degli utenti, includendo la possibilità che siano sfruttati contro la supply chain dell’azienda.
Suggeriscono inoltre di implementare una soluzione di sicurezza per gli endpoint che rilevi e blocchi i siti web dannosi e di utilizzare i servizi di reputazione di IP e URL per tutti i dispositivi aziendali. Una semplice regola che hanno evidenziato è che, se l’URL inizia con xn--, il sito è sospetto.
Ogni mese Bitdefender esamina i dati della sua telemetria per ottenere maggiori informazioni sul panorama delle minacce in merito agli attacchi omografici. Analizzando queste informazioni ha evidenziato una chiara tendenza a prendere di mira le operazioni finanziarie, con un focus primario sui mercati delle criptovalute. La ricerca completa è disponibile online.
Nov 22, 2023 0
Giu 14, 2023 0
Lug 29, 2022 0
Mag 31, 2022 0
Mag 17, 2024 0
Mag 16, 2024 0
Mag 16, 2024 0
Mag 14, 2024 0
Mag 17, 2024 0
A quattro anni di distanza dall’ultima campagna...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...Mag 10, 2024 0
A partire dallo scorso gennaio e fino a metà marzo, MITRE...Mag 09, 2024 0
I sistemi Linux stanno diventando sempre più popolari e...Mag 08, 2024 0
Le aziende italiane continuano a essere uno degli obiettivi...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Mag 17, 2024 0
A quattro anni di distanza dall’ultima campagna...Mag 16, 2024 0
Ieri Google ha comunicato di aver risolto una...Mag 16, 2024 0
Nell’ultimo aggiornamento di sicurezza, Microsoft ha...Mag 14, 2024 0
Apple e Google hanno annunciato la disponibilità di...Mag 14, 2024 0
Dalla sua prima identificazione nell’aprile 2022 a...