image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di ChatGPT vi adula troppo? Ora potete gestirne le emozioni nel dettaglio ChatGPT vi adula troppo? Ora potete gestirne le emozioni nel...
Immagine di Il 2025 è stato l'anno d'oro dei computer quantistici Il 2025 è stato l'anno d'oro dei computer quantistici...

Conti, REvil e LockBit hanno un bug: i vostri file sono salvi?

Un ricercatore ha individuato delle vulnerabilità che consentono di neutralizzare le operazioni di crittografia di vari ransomware.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 04/05/2022 alle 11:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un ricercatore noto come hyp3rlinx ha scoperto una vulnerabilità che, se sfruttata, può neutralizzare la crittografia dei file eseguita da ransomware come Conti, REvil, Black Basta, LockBit e AvosLocker.

Durante l'analisi dei ransomware utilizzati dai criminali informatici, il ricercatore di sicurezza ha scoperto che i campioni esaminati erano vulnerabili alle tecniche di DLL hijacking, che prevede l'inserimento di codice dannoso all'interno di applicazioni valide. Tale tecnica, però, è efficace solo su Windows, sfruttando il metodo di ricerca e caricamento in  memoria dei file DLL necessari da parte delle applicazioni.

Individuando applicazioni le cui verifiche di sicurezza siano insufficienti, è possibile caricare file DLL da percorsi esterni alla directory dell'app stessa, con la possibilità di innalzare i privilegi (ad es. da utente ad amministratore) o eseguire codice esterno. Nei campioni vulnerabili dei ransomware citati in apertura, il ricercatore ha creato un codice di exploit da compilare in un DLL con una nomenclatura specifica, affinché venga riconosciuto dal codice e venga caricato per l'avvio della crittografia dei dati. In questo modo, è possibile fare in modo di cessare le funzioni di pre-crittografia dei malware. In questo video è possibile osservare l'exploit della vulnerabilità nel ransomware REvil:

Guarda su

Al caricamento del file DLL, il ransomware viene fermato prima che parta la crittografia dei file. Non è nota la versione del malware campionato da hyp3rlinx, tuttavia è probabile che gli hacker provvedano quanto prima ad aggiornare i propri strumenti per correggere la vulnerabilità. In ogni caso, questa scoperta potrebbe essere utile quantomeno per evitare l'interruzione dell'operatività, sebbene i criminali possano sempre ricattare le vittime ad esempio esfiltrando i dati e minacciando di divulgarli se non verrà pagato un riscatto.

Per maggiori informazioni su hyp3linx e i suoi sforzi per trovare vulnerabilità in diversi tipi di malware, visitate il sito del progetto Malvulin, all'interno del quale il ricercatore svolge la propria attività.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Il 2025 è stato l'anno d'oro dei computer quantistici
1

Hardware

Il 2025 è stato l'anno d'oro dei computer quantistici

Di Andrea Maiellano
ChatGPT vi adula troppo? Ora potete gestirne le emozioni nel dettaglio
2

Hardware

ChatGPT vi adula troppo? Ora potete gestirne le emozioni nel dettaglio

Di Andrea Maiellano
86 milioni di brani su Spotify scaricati illegalmente per una "giusta causa"
2

Hardware

86 milioni di brani su Spotify scaricati illegalmente per una "giusta causa"

Di Andrea Maiellano
Apple avvia le trattative con Samsung per i nuovi iMac

Hardware

Apple avvia le trattative con Samsung per i nuovi iMac

Di Andrea Maiellano
MacBook Pro, maxi redesign atteso dal 2026
1

Hardware

MacBook Pro, maxi redesign atteso dal 2026

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.