image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione Il vostro mouse Logitech non funziona? Tranquilli è arrivat...
Immagine di AMD conferma Ryzen X3D a doppia cache, ma non per i gamer AMD conferma Ryzen X3D a doppia cache, ma non per i gamer...

Gli hacker russi stanno attaccando l'Ucraina sfruttando Follina

Continuano agli attacchi hacker ai danni dell'Ucraina da parte di gruppi russi, presumibilmente legati al governo di Mosca.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 22/06/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Lo scorso mese vi abbiamo parlato di Follina, vulnerabilità zero-day che interessa Microsoft Office e che consente l’esecuzione di codice arbitrario tramite lo Strumento di diagnostica supporto tecnico Microsoft (MSDT). La falla, classificata come CVE-2022-30190, riguarda tutti i client Windows e le piattaforme server che continuano a ricevere aggiornamenti di sicurezza (Windows 7 e versioni successive, Windows Server 2008 e versioni successive).

Recentemente, il Computer Emergency Response Team (CERT) ucraino ha avvertito che gruppi di hacker russi stanno utilizzando Follina per nuove campagne di phishing volte a installare il malware CredoMap e il beacon Colbalt Strike. In particolare, per la campagna inerente a CredoMap è stato utilizzato un documento RTF per far scaricare e installare il malware, mentre per quella relativa a Cobalt Strike è stato impiegato un file .docx, chiamato “Imposition of penalties.docx”, per recuperare il payload da un risorsa remota (ked.dll).

infezione-credomap-235430.jpg

Nel caso non ne foste al corrente, CredoMap è un trojan che mira a rubare le informazioni memorizzate nel browser web Chrome, Edge e Firefox, come le credenziali degli account e i cookie. Dopo aver reperito i dati, utilizzando il protocollo e-mail IMAP, invia tutto a un indirizzo ospitato su un sito abbandonato a Dubai.

Il gruppo responsabile dell’attacco con CredoMap è APT28 (conosciuto anche come STRONTIUM, Fancy Bear e Sofacy), che si ritiene abbia collegamenti con il governo russo e che è impegnato principalmente in operazioni di spionaggio informatico.

Invece, quello inerente a Cobalt Strike è stato condotto da UAC-0098 e anche in questo caso sfruttava l’invio di un documento inerente al mancato pagamento delle imposte per adescare molte potenziali vittime, soprattutto considerando la situazione attuale dell’Ucraina.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
Perché siamo sempre più poveri? I veri motivi sono questi

Altri temi

Perché siamo sempre più poveri? I veri motivi sono questi

#5
C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza
6

Scienze

C’è un problema negli scacchi, che si risolve cambiando la posizione di partenza

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Hardware

AMD conferma Ryzen X3D a doppia cache, ma non per i gamer

Di Antonello Buzzi
Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione
5

Hardware

Il vostro mouse Logitech non funziona? Tranquilli è arrivata la soluzione

Di Andrea Maiellano
Intel e Samsung cambiano le regole dei display OLED
3

Hardware

Intel e Samsung cambiano le regole dei display OLED

Di Antonello Buzzi
Acer ridefinisce l'ecosistema tecnologico al CES 2026

CES 2026

Acer ridefinisce l'ecosistema tecnologico al CES 2026

Di Andrea Maiellano
Il nuovo AIO di Lenovo è tanto bello quanto futuristico

Hardware

Il nuovo AIO di Lenovo è tanto bello quanto futuristico

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.