Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Le modalità dell'attacco
Business
Immagine di Mandare una mail con altri in CC ti può mettere nei guai Mandare una mail con altri in CC ti può mettere nei guai...
Immagine di I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugl...

Le modalità dell'attacco

S'intensifica la "guerriglia" informatica tra nazioni per mettere alla prova le capacità e le competenze di cyber security. Identificate le tecniche miste utilizzate, mentre rimbalzano le accuse tra Cina, Stati Uniti e le due Coree.

Avatar di Gaetano Di Blasio

a cura di Gaetano Di Blasio

@Tom's Hardware Italia

Pubblicato il 26/03/2013 alle 12:00 - Aggiornato il 15/03/2015 alle 01:45
  • Cyber War: prove di attacco sulla Corea del Sud, qual è il vero bersaglio?
  • Prove di guerra
  • Le modalità dell'attacco
  • Si protegga chi può
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Le modalità dell'attacco

Come accennato, il cyber attack era mirato e indirizzato in particolare contro istituti finanziari e network televisivi. L'operatività degli stessi è stata compromessa a causa di un malware che cancella i dischi rigidi dei computer infetti facendoli riavviare e rendendoli inutilizzabili.

I team di ricerca e analisi facenti capo alle società specializzate in sicurezza si sono tutti messi al lavoro per identificare gli elementi utilizzati per l'attacco. In particolare, il Symantec Security Response ha rivelato che è stato impiegato un malware di tipo Trojan.Jokra, questo tenta anche di eseguire le stesse azioni di cancellazione su ciascuna unità collegata o associata al computer infetto.

Un attacco analogo, noto come Shamoon, aveva colpito alcune aziende mediorientali nell'agosto 2012, rendendo inutilizzabili i pc. Il malware viene dapprima scaricato sul pc da infettare. Per questo, parte dell'attacco è consistito nel defacement del sito Web di un provider coreano. Da SophosLabs informano che l'exploit utilizzato sfruttava un codice maligno vecchio di due anni, ma aggiornato per l'occasione.

Il malware ha sovrascritto l'MBR con stringhe di testo (Fonte: McAfee)

Buona parte delle infezioni, però, sono state compiute con una delle tecniche più in voga del momento, cioè un messaggio di spear phishing. Cioè un messaggio ben studiato e plausibile, camuffato in questo caso per apparire come il rendiconto mensile di una carta di credito, che aumenta la percentuale di aperture e click su un'Url maligna. Lo ha rilevato il sistema d'ispezione e sandboxing della soluzione Deep Discovery prodotta da Trend Micro.

L'operazione non è stata immediata, infatti non sono state rilevate campagne di spamming o phishing. Una volta installato, il malware ha annidato una componente a 'tempo', programmata per compiere l'azione di cancellazione il 20 marzo alle 14 ora di Seul.

Alle 6 ora italiana, 30mila pc si sono spenti, poiché il software maligno ha sovrascritto il Master Boot Record (MBR) con stringhe di testo (PRINCPES - PR!NCPES - HASTATI) che hanno reso più file irrecuperabili e danneggiato l'MBR stesso, anche a seguito del reboot del sistema.

Quest'ultima operazione ha permesso di cancellare molte tracce dell'attacco, rendendo difficile risalire all'origine, come ammettono gli esperti di Fortinet, specialista della network security, i quali, al momento in cui scriviamo, stanno ancora indagando.

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#3
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#4
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#5
Truffa CPU nei laptop di un noto brand cinese
4

Hardware

Truffa CPU nei laptop di un noto brand cinese

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Hanno bucato la mia azienda, ora che faccio?

Business

Hanno bucato la mia azienda, ora che faccio?

Di Antonino Caffo
I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya
1

Business

I Ray-Ban di meta ti spiano:  momenti intimi finiscono sugli schermi in Kenya

Di Valerio Porcu
Mandare una mail con altri in CC ti può mettere nei guai
2

Business

Mandare una mail con altri in CC ti può mettere nei guai

Di Avv. Giuseppe Croari
GPT-5.4 è qui: l'AI che usa il PC meglio di te

Business

GPT-5.4 è qui: l'AI che usa il PC meglio di te

Di Roberto Buonanno
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.