image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Mova P50 Pro: robot premium a prezzo mini, soprattutto nel Black Friday Mova P50 Pro: robot premium a prezzo mini, soprattutto nel B...
Immagine di Samsung OLED a 720€: Amazon ha fatto il prezzo sbagliato per il Black Friday? Samsung OLED a 720€: Amazon ha fatto il prezzo sbagliato p...

DevilsTongue colpisce i giornalisti su Chrome, Edge e Safari

I ricercatori Avast hanno scoperto una vulnerabilità sfruttata su Chrome, Edge e Safari per colpire giornalisti in Libano e altre zone.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 22/07/2022 alle 11:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I ricercatori di Avast hanno scoperto un exploit di una vulnerabilità WebRTC che riguarda Chrome, mirato a condurre attacchi "watering hole", che a loro volta prevedono il caricamento di malware su siti web target allo scopo di infettare i relativi utenti.

Google ha già provveduto a correggere la vulnerabilità, dopo che i ricercatori hanno informato l'azienda in privato circa la situazione. Lo stesso hanno fatto Microsoft e Apple per i rispettivi browser Edge e Safari.

Come dichiarato da Avast, sarebbero state condotte diverse campagne di attacco, con vari tipi di exploit nei confronti degli utenti Chrome in Libano, Turchia, Yemen e Palestina. I siti "watering hole" infettavano un target molto selezionato di utenti, tipicamente giornalisti e dipendenti di un'agenzia stampa.

hacker-236935.jpg
Sembra che il bersaglio degli attacchi fossero dei giornalisti

Non è chiaro se la ragione di base fosse spiare i giornalisti per conoscere le storie seguite o per risalire alle fonti e ottenere informazioni compromettenti e dati sensibili condivisi con la stampa.

Il malware alla base degli attacchi è stato battezzato DevilsTongue da Microsoft, è di tipo avanzato e sarebbe stato venduto dall'azienda israeliana Candiru.

In base alle scoperte di Avast, i siti compromessi non si limitavano a infettare solo determinati visitatori, ma erano configurati anche per evitare che le vulnerabilità zero-day sfruttate venissero scoperte da ricercatori o hacker concorrenti.

Infatti, gli attacchi sfruttavano diversi tipi di zero-day, almeno tre, secondo Avast, mentre DevilTongue tentava di elevare i privilegi di sistema installando un driver Windows contenendo un'ulteriore vulnerabilità non ancora soggetta a patch. Tramite il driver, poi, il malware era in grado di sfruttare la falla di sicurezza per accedere al kernel.

In ogni caso, la vulnerabilità nota come CVE-2022-2294 è stata patchata da Google e Microsoft all'inizio di luglio, mentre Apple l'ha corretta solo da qualche giorno, di conseguenza gli utenti Safari devono accertarsi di usare l'ultima versione del browser.

Non si sa se altri hacker abbiano sfruttato questa vulnerabilità WebRTC per condurre i propri attacchi, sebbene non ci siano segnali che indichino la commercializzazione di exploit o l'uso della falla da parte di altri gruppi.

Fonte dell'articolo: arstechnica.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Samsung OLED a 720€: Amazon ha fatto il prezzo sbagliato per il Black Friday?

Offerte e Sconti

Samsung OLED a 720€: Amazon ha fatto il prezzo sbagliato per il Black Friday?

Di Dario De Vita
Mova P50 Pro: robot premium a prezzo mini, soprattutto nel Black Friday

Offerte e Sconti

Mova P50 Pro: robot premium a prezzo mini, soprattutto nel Black Friday

Di Dario De Vita
Il vero lavapavimenti Polti: approfitta del -31% Black Friday

Offerte e Sconti

Il vero lavapavimenti Polti: approfitta del -31% Black Friday

Di Dario De Vita
Buone notizie, il Black Friday offre Office 2024 a vita per soli 11€

Sponsorizzato

Buone notizie, il Black Friday offre Office 2024 a vita per soli 11€

Di Dario De Vita
Un doppio vantaggio: grande sconto e voucher da 400€ su una TV OLED top di gamma

Offerte e Sconti

Un doppio vantaggio: grande sconto e voucher da 400€ su una TV OLED top di gamma

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.