Aggiornamenti recenti Marzo 23rd, 2023 5:14 PM
Mar 16, 2023 Marina Londei Campagne malware, Hacking, Malware, News, RSS, Tecnologia, Vulnerabilità 0
Mandiant, insieme al team Product Security e Incident Response di SonicWall, ha individuato una sospetta campagna di attacchi ad opera di un gruppo hacker cinese. Il malware colpisce i dispositivi Secure Mobile Access (SMA) di SonicWall ed è sviluppato per persistere nei dispositivi compromessi e resistere agli aggiornamenti firmware. Il software malevolo è in grado di sottrarre credenziali e fornire agli attaccanti accesso alla shell.
Il malware, ancora senza nome, consiste in un insieme di script bash e un file binario ELF che appare come una variante del comando TinyShell.
Freepik
L’obiettivo principale del malware sembra essere il furto di credenziali di tutti gli utenti loggati al sistema. Il modulo principale del software, lo script firewalld, esegue una query SQL per ottenere username e password dagli utenti attivi durante la sessione; il file generato dal processo viene poi inviato all’attaccante.
L’analisi di Mandiant ha rivelato che il malware è in grado di resistere agli aggiornamenti firmware del firewall di SonicWall. Il processo centrale del software garantisce persistenza anche in caso di crash del sistema.
Il funzionamento del malware è analogo a quello individuato in altri gruppi criminali cinesi, in particolare per attacchi recenti che colpivano i dispositivi SSL-VPN di Fortinet. Per questo motivo, l’azienda è piuttosto sicura che si tratti di un gruppo proveniente dalla Cina, che al momento è stato identificato come UNC4540. Mandiant non è riuscita a determinare con certezza l’origine della minaccia, ma è molto probabile che sia stata sviluppata per la prima volta nel 2021.
Freepik
Come riportato dall’azienda di sicurezza, al momento il modo migliore per proteggersi è aggiornare i dispositivi con gli ultimi update del produttore. SonicWall invita i propri clienti ad aggiornare i dispositivi SMA100 alla versione 10.2.1.7 o maggiori, dove sono presenti soluzioni di sicurezza migliorate come il monitoraggio dell’integrità dei file e l’identificazione di processi anomali.
Gen 19, 2023 0
Dic 06, 2022 0
Nov 24, 2022 0
Set 12, 2022 0
Mar 23, 2023 0
Mar 23, 2023 0
Mar 22, 2023 0
Mar 22, 2023 0
Mar 20, 2023 0
L’affermazione del lavoro ibrido e remoto ha...Mar 17, 2023 0
Il team Security Intelligence di Microsoft ha recentemente...Mar 17, 2023 0
Akamai ha pubblicato un nuovo report della serie State of...Mar 17, 2023 0
Nuove regolamentazioni all’orizzonte: dopo il GDPR,...Mar 16, 2023 0
Trend Micro ha diffuso i risultati della nuova ricerca What...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 23, 2023 0
IDC ha pubblicato la nuova edizione della Worldwide...Mar 23, 2023 0
Poste Italiane ha inaugurato un nuovo Fraud Prevention...Mar 22, 2023 0
I ricercatori di sicurezza di Google hanno individuato e...Mar 22, 2023 0
Kaspersky ha pubblicato un aggiornamento per il decryptor...Mar 21, 2023 0
L’FBI americano ha pubblicato il nuovo Internet Crime...