image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di La CIA ha usato un sito di Star Wars per comunicare con le proprie spie La CIA ha usato un sito di Star Wars per comunicare con le p...
Immagine di Giugno su AliExpress si avvicina: ecco come anticipare gli sconti e risparmiare di più Giugno su AliExpress si avvicina: ecco come anticipare gli s...

Hackerato il blog del "The Independent", migliaia di utenti a rischio ransomware

Brutte notizie per il famoso sito di news online inglese: un attacco è riuscito a penetrare la loro piattaforma di blogging, trasformandola in un distributore di ransomware e altro malware

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Pubblicato il 09/12/2015 alle 15:29

Wordpress è sicuramente uno strumento molto utile per creare il proprio blog, ma è anche una piattaforma costantemente tenuta d'occhio dagli hacker che, come ha sicuramente avuto modo di notare il sito The Independent, non mancano di trovare delle falle.

In particolare, il famoso sito di news inglese usa Wordpress per gestire tutti i blog collegati alla sua attività, ma qualcuno se n'è accorto ed è riuscito a infettare i server con del codice malevolo in grado di dirottare i visitatori verso un server che cerca di installare Cryptesla 2.2.0.

neo independent figure1
La pagina del blog compromessa dall'attacco è abbastanza vecchia, ma genera ancora traffico. Non è ancora chiaro perché non sia stato attaccato qualcosa di più recente.

La scoperta è stata fatta dal ricercatore di Trend Micro Joseph Chen, mentre monitorava le attività relative al kit di malware noto come Angler.

"Secondo me le mie indagini" – scrive Chen sul blog di Trend Micro – "la pagina compromessa del blog redirige utenti verso il server malevolo da almeno il 21 di novembre, se non prima".

La vulnerabilità coinvolta in questo attacco è la CVE-2015-7645, relativa a (indovinate un po'…) Flash Player, appena aggiunta al kit di Angler e sfruttata in grande stile.

neo independent figure2
La schermata del ransomware che chiede il riscatto è quella standard e offre vari linguaggi tra i quali scegliere per farsi rapinare nella propria lingua.

Chen fa anche notare che il kit Angler è quello che ha sfruttato in maniera più attiva e continuativa le vulnerabilità zero day rilasciate dopo il grave attacco ad Hacking Team.

Durante le sue indagini, il ricercatore ha anche cercato di ottenere un conteggio delle vittime dell'attacco e nel grafico riportato qui sotto si vede come ci siano punte di addirittura 4000 utenti al giorno entrati in contatto con il server malevolo.

Non si sa quanti arrivino dal The Independent, ma sono comunque numeri di un certo rilievo, soprattutto pensando al fatto che la pagina è stata hackerata circa 20 giorni fa e a ieri sera risultava ancora online.

new independent graph
Il grafico dei contatti giornalieri dimostra che il business dei ransomware è ancora vivo e vegeto.

La maggior parte degli antivirus riconosce il payload dell'Angler kit, quindi se avete una suite di sicurezza installata sul PC o se, più semplicemente, avete aggiornato il flash player all'ultima versione, siete al sicuro dall'infezione.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    BYD taglia i prezzi fino al 34% e scatena una guerra commerciale
  • #2
    La Cina ordina lo stop alla produzione di memorie DDR4
  • #3
    Avete queste Fire Stick TV? Allora dite addio a Netflix
  • #4
    CPU ok, RAM in abbondanza... questo Mini PC da 272€ è un vero affare
  • #5
    Samsung Galaxy, prezzi alle stelle (+40%) con nuovi dazi
  • #6
    Ecco il supercharger portatile da 1 MegaWatt
Articolo 1 di 5
Giugno su AliExpress si avvicina: ecco come anticipare gli sconti e risparmiare di più
AliExpress annuncia imperdibili offerte in arrivo a giugno, ma vale la pena tenere d’occhio anche le occasioni sempre disponibili sul marketplace.
Immagine di Giugno su AliExpress si avvicina: ecco come anticipare gli sconti e risparmiare di più
Leggi questo articolo
Articolo 2 di 5
La CIA ha usato un sito di Star Wars per comunicare con le proprie spie
Una rivelazione inaspettata dall'esperto informatico Ciro Santilli che ha scoperto un vecchio metodo della CIA per comunicare.
Immagine di La CIA ha usato un sito di Star Wars per comunicare con le proprie spie
3
Leggi questo articolo
Articolo 3 di 5
Ecovacs Deebot X9 Pro OMNI, un rullo per lavare il pavimento | Test & Recensione
Un robot aspirapolvere lavapavimenti adatto a chi cerca una soluzione completa per pulire la casa facilmente.
Immagine di Ecovacs Deebot X9 Pro OMNI, un rullo per lavare il pavimento | Test & Recensione
Leggi questo articolo
Articolo 4 di 5
Pannelli solari? No. Con questa power station sei già a posto (-43%)
Scoprite l'offerta imperdibile sulla ALLPOWERS R1500, la soluzione energetica portatile che rivoluzionerà le vostre avventure all'aria aperta.
Immagine di Pannelli solari? No. Con questa power station sei già a posto (-43%)
Leggi questo articolo
Articolo 5 di 5
Non è la solita videocamera di sicurezza. E il prezzo? Tagliato due volte
Dotata di rilevamento AI, un display e chiamate one-touch, questa videocamera di sorveglianza oggi è venduta su Amazon a soli 69,99€.
Immagine di Non è la solita videocamera di sicurezza. E il prezzo? Tagliato due volte
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.