image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA liquida Arm ma non ferma le CPU per PC NVIDIA liquida Arm ma non ferma le CPU per PC...
Immagine di AMD Ryzen 10000, sette configurazioni per accontentare tutti AMD Ryzen 10000, sette configurazioni per accontentare tutti...

DevilsTongue colpisce i giornalisti su Chrome, Edge e Safari

I ricercatori Avast hanno scoperto una vulnerabilità sfruttata su Chrome, Edge e Safari per colpire giornalisti in Libano e altre zone.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 22/07/2022 alle 11:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

I ricercatori di Avast hanno scoperto un exploit di una vulnerabilità WebRTC che riguarda Chrome, mirato a condurre attacchi "watering hole", che a loro volta prevedono il caricamento di malware su siti web target allo scopo di infettare i relativi utenti.

Google ha già provveduto a correggere la vulnerabilità, dopo che i ricercatori hanno informato l'azienda in privato circa la situazione. Lo stesso hanno fatto Microsoft e Apple per i rispettivi browser Edge e Safari.

Come dichiarato da Avast, sarebbero state condotte diverse campagne di attacco, con vari tipi di exploit nei confronti degli utenti Chrome in Libano, Turchia, Yemen e Palestina. I siti "watering hole" infettavano un target molto selezionato di utenti, tipicamente giornalisti e dipendenti di un'agenzia stampa.

hacker-236935.jpg
Sembra che il bersaglio degli attacchi fossero dei giornalisti

Non è chiaro se la ragione di base fosse spiare i giornalisti per conoscere le storie seguite o per risalire alle fonti e ottenere informazioni compromettenti e dati sensibili condivisi con la stampa.

Il malware alla base degli attacchi è stato battezzato DevilsTongue da Microsoft, è di tipo avanzato e sarebbe stato venduto dall'azienda israeliana Candiru.

In base alle scoperte di Avast, i siti compromessi non si limitavano a infettare solo determinati visitatori, ma erano configurati anche per evitare che le vulnerabilità zero-day sfruttate venissero scoperte da ricercatori o hacker concorrenti.

Infatti, gli attacchi sfruttavano diversi tipi di zero-day, almeno tre, secondo Avast, mentre DevilTongue tentava di elevare i privilegi di sistema installando un driver Windows contenendo un'ulteriore vulnerabilità non ancora soggetta a patch. Tramite il driver, poi, il malware era in grado di sfruttare la falla di sicurezza per accedere al kernel.

In ogni caso, la vulnerabilità nota come CVE-2022-2294 è stata patchata da Google e Microsoft all'inizio di luglio, mentre Apple l'ha corretta solo da qualche giorno, di conseguenza gli utenti Safari devono accertarsi di usare l'ultima versione del browser.

Non si sa se altri hacker abbiano sfruttato questa vulnerabilità WebRTC per condurre i propri attacchi, sebbene non ci siano segnali che indichino la commercializzazione di exploit o l'uso della falla da parte di altri gruppi.

Fonte dell'articolo: arstechnica.com

Le notizie più lette

#1
Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt
3

Business

Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt

#2
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#3
AMD Ryzen 10000, sette configurazioni per accontentare tutti
7

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

#4
NVIDIA liquida Arm ma non ferma le CPU per PC

Hardware

NVIDIA liquida Arm ma non ferma le CPU per PC

#5
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 10000, sette configurazioni per accontentare tutti
7

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

Di Marco Pedrani
NVIDIA liquida Arm ma non ferma le CPU per PC

Hardware

NVIDIA liquida Arm ma non ferma le CPU per PC

Di Antonello Buzzi
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

Di Marco Pedrani
3 Mini PC NiPoGi in rampa di lancio! 3 offerte, una più ghiotta dell’altra

Sponsorizzato

3 Mini PC NiPoGi in rampa di lancio! 3 offerte, una più ghiotta dell’altra

Di Dario De Vita
Russia, blackout Telegram pesa sul conflitto in Ucraina

Hardware

Russia, blackout Telegram pesa sul conflitto in Ucraina

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.