Redazione RHC : 2 Marzo 2022 22:06
Le vulnerabilità di Log4Shell nel software Log4j, sono ancora oggi sfruttate dagli attori delle minacce per distribuire vari payload di malware, incluse le botnet DDoS per l’installazione di cryptominer.
Secondo un rapporto di Barracuda, gli ultimi due mesi sono stati caratterizzati da cali e picchi nel targeting di Log4Shell, ma il volume dei tentativi di sfruttamento è rimasto relativamente costante.
Dopo aver analizzato questi attacchi, Barracuda ha stabilito che la maggior parte dei tentativi di sfruttamento proveniva da indirizzi IP con sede negli Stati Uniti, seguiti da Giappone, Europa centrale e Russia.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Nel dicembre 2021, i ricercatori hanno scoperto che Log4j versione 2.14.1 e tutte le versioni precedenti erano vulnerabili a CVE-2021-44228, soprannominato “Log4Shell”, un difetto critico di esecuzione di codice remoto zero-day.
Apache, lo sviluppatore di Log4j, ha tentato di risolvere il problema rilasciando la versione 2.15.0. Tuttavia, le successive scoperte di vulnerabilità e lacune di sicurezza hanno esteso la corsa all’applicazione delle patch fino alla fine dell’anno, quando la versione 2.17.1 ha finalmente risolto tutti i problemi fino ad oggi conosciuti.
Tuttavia, secondo Barracuda, molti sistemi continuano a eseguire versioni precedenti del popolare framework e sono quindi vulnerabili allo sfruttamento.
I ricercatori hanno individuato vari payload mirati a implementazioni vulnerabili di Jog4j, ma i derivati della botnet Mirai sembrano fare la parte del leone in questo momento.
Il malware Mirai prende di mira telecamere di rete, router e altri dispositivi esposti pubblicamente e li inserisce in una botnet controllata da remoto. L’attore delle minacce può quindi controllare questa botnet per eseguire attacchi DDoS contro un obiettivo specifico, il quale esaurira’ le proprie risorse e interrompendo il servizio online.
Come spiega il rapporto, Mirai è distribuito in varie forme e da diverse fonti, indicando che gli operatori stanno tentando di costruire una grande botnet che in futuro prenderà di mira vittime di tutte le dimensioni.
Gli attori delle minacce dietro queste operazioni stanno affittando la loro potenza di fuoco o stanno lanciando essi stessi attacchi DDoS per estorcere le aziende.
Lo sviluppo di supercomputer per l’intelligenza artificiale sta entrando in una nuova orbita: in termini di scala, costi e consumi energetici e infrastrutture e megaprogetti. Uno studio condott...
Il 25 Aprile, data simbolo della Liberazione italiana dal fascismo, ci ricorda il valore della libertà, conquistata con il sacrificio di partigiani e combattenti. In un’era dominata dal di...
In un mondo dove ogni giorno si registrano migliaia di attacchi informatici, molte aziende continuano a sottovalutare l’importanza della cybersecurity, affidandosi a “sedicenti esperti&#...
AI, AI e ancora AI. E sembra che l’intelligenza artificiale giorno dopo giorno ci porti innovazioni sia come difesa ma soprattutto, come attacco. L’intelligenza artificiale è gi...
Il collettivo di ricerca in sicurezza informatica HackerHood, parte dell’universo della community di Red Hot Cyber, ha recentemente scoperto due nuove vulnerabilità ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006