Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Come fa una PMI a digitalizzarsi e restare competitiva? C’è l’arma segreta Come fa una PMI a digitalizzarsi e restare competitiva? C’...
Immagine di Mettere "in pausa" l'AI act per non perdere competitività è un'idea sensata? Mettere "in pausa" l'AI act per non perdere competitività �...

Le modalità dell'attacco

S'intensifica la "guerriglia" informatica tra nazioni per mettere alla prova le capacità e le competenze di cyber security. Identificate le tecniche miste utilizzate, mentre rimbalzano le accuse tra Cina, Stati Uniti e le due Coree.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Gaetano Di Blasio

a cura di Gaetano Di Blasio

Pubblicato il 26/03/2013 alle 12:00 - Aggiornato il 15/03/2015 alle 01:45
  • Cyber War: prove di attacco sulla Corea del Sud, qual è il vero bersaglio?
  • Prove di guerra
  • Le modalità dell'attacco
  • Si protegga chi può

Le modalità dell'attacco

Come accennato, il cyber attack era mirato e indirizzato in particolare contro istituti finanziari e network televisivi. L'operatività degli stessi è stata compromessa a causa di un malware che cancella i dischi rigidi dei computer infetti facendoli riavviare e rendendoli inutilizzabili.

I team di ricerca e analisi facenti capo alle società specializzate in sicurezza si sono tutti messi al lavoro per identificare gli elementi utilizzati per l'attacco. In particolare, il Symantec Security Response ha rivelato che è stato impiegato un malware di tipo Trojan.Jokra, questo tenta anche di eseguire le stesse azioni di cancellazione su ciascuna unità collegata o associata al computer infetto.

Un attacco analogo, noto come Shamoon, aveva colpito alcune aziende mediorientali nell'agosto 2012, rendendo inutilizzabili i pc. Il malware viene dapprima scaricato sul pc da infettare. Per questo, parte dell'attacco è consistito nel defacement del sito Web di un provider coreano. Da SophosLabs informano che l'exploit utilizzato sfruttava un codice maligno vecchio di due anni, ma aggiornato per l'occasione.

Il malware ha sovrascritto l'MBR con stringhe di testo (Fonte: McAfee)

Buona parte delle infezioni, però, sono state compiute con una delle tecniche più in voga del momento, cioè un messaggio di spear phishing. Cioè un messaggio ben studiato e plausibile, camuffato in questo caso per apparire come il rendiconto mensile di una carta di credito, che aumenta la percentuale di aperture e click su un'Url maligna. Lo ha rilevato il sistema d'ispezione e sandboxing della soluzione Deep Discovery prodotta da Trend Micro.

L'operazione non è stata immediata, infatti non sono state rilevate campagne di spamming o phishing. Una volta installato, il malware ha annidato una componente a 'tempo', programmata per compiere l'azione di cancellazione il 20 marzo alle 14 ora di Seul.

Alle 6 ora italiana, 30mila pc si sono spenti, poiché il software maligno ha sovrascritto il Master Boot Record (MBR) con stringhe di testo (PRINCPES - PR!NCPES - HASTATI) che hanno reso più file irrecuperabili e danneggiato l'MBR stesso, anche a seguito del reboot del sistema.

Quest'ultima operazione ha permesso di cancellare molte tracce dell'attacco, rendendo difficile risalire all'origine, come ammettono gli esperti di Fortinet, specialista della network security, i quali, al momento in cui scriviamo, stanno ancora indagando.

Leggi altri articoli
  • Cyber War: prove di attacco sulla Corea del Sud, qual è il vero bersaglio?
  • Prove di guerra
  • Le modalità dell'attacco
  • Si protegga chi può

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    7 smart TV da tenere d'occhio in vista del Prime Day
  • #2
    Blocco diesel Euro 5 Nord Italia: tutto quello che c'è da sapere
  • #3
    Amazon Prime Day, quand'è, quanto dura e come trovare le offerte migliori
  • #4
    Incredibile ma vero: PNG si aggiorna dopo ben 22 anni
  • #5
    LTSC è la versione più pulita di Windows! Tua a 8€ per un tempo limitato
  • #6
    Migliori stampanti fotografiche (luglio 2025)
Articolo 1 di 5
Mettere "in pausa" l'AI act per non perdere competitività è un'idea sensata?
Il Primo Ministro svedese Kristersson chiede di sospendere le regole UE sull'AI, definendole "confuse" e prive di standard comuni condivisi.
Immagine di Mettere "in pausa" l'AI act per non perdere competitività è un'idea sensata?
Leggi questo articolo
Articolo 2 di 5
Come fa una PMI a digitalizzarsi e restare competitiva? C’è l’arma segreta
Le PMI italiane faticano a digitalizzarsi per carenza di budget e personale ICT. I Managed Service Provider (MSP) offrono la soluzione, gestendo IT, sicurezza e compliance con un canone mensile. Questo modello riduce i costi e garantisce continuità, accelerando la trasformazione digitale.
Immagine di Come fa una PMI a digitalizzarsi e restare competitiva? C’è l’arma segreta
Leggi questo articolo
Articolo 3 di 5
Cloud e on-premise insieme? Non solo si può, è anche una scelta vincente
Pure Storage presenta Enterprise Data Cloud con gestione unificata dati on-premise e cloud. NVMe a 300 TB, IA predittiva, sicurezza integrata e automazione policy.
Immagine di Cloud e on-premise insieme? Non solo si può, è anche una scelta vincente
Leggi questo articolo
Articolo 4 di 5
In questa azienda l'IA fa già il 50% del lavoro
Marc Benioff di Salesforce rivela che l'IA svolge fino alla metà del lavoro aziendale, dall'ingegneria software al servizio clienti, raggiungendo il 93% di precisione.
Immagine di In questa azienda l'IA fa già il 50% del lavoro
1
Leggi questo articolo
Articolo 5 di 5
Addio uomo, l'assistente del dottore è oramai l'IA
Dal supporto ai pazienti all'accuratezza delle diagnosi, Il mercato globale in telemedicina raggiungerà 192 miliardi di euro entro il 2033
Immagine di Addio uomo, l'assistente del dottore è oramai l'IA
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.