image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto! A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guar...
Immagine di Intel svela gli Xeon+ 18A per 6G e edge AI Intel svela gli Xeon+ 18A per 6G e edge AI...

Gli hacker russi stanno attaccando l'Ucraina sfruttando Follina

Continuano agli attacchi hacker ai danni dell'Ucraina da parte di gruppi russi, presumibilmente legati al governo di Mosca.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 22/06/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Lo scorso mese vi abbiamo parlato di Follina, vulnerabilità zero-day che interessa Microsoft Office e che consente l’esecuzione di codice arbitrario tramite lo Strumento di diagnostica supporto tecnico Microsoft (MSDT). La falla, classificata come CVE-2022-30190, riguarda tutti i client Windows e le piattaforme server che continuano a ricevere aggiornamenti di sicurezza (Windows 7 e versioni successive, Windows Server 2008 e versioni successive).

Recentemente, il Computer Emergency Response Team (CERT) ucraino ha avvertito che gruppi di hacker russi stanno utilizzando Follina per nuove campagne di phishing volte a installare il malware CredoMap e il beacon Colbalt Strike. In particolare, per la campagna inerente a CredoMap è stato utilizzato un documento RTF per far scaricare e installare il malware, mentre per quella relativa a Cobalt Strike è stato impiegato un file .docx, chiamato “Imposition of penalties.docx”, per recuperare il payload da un risorsa remota (ked.dll).

Nel caso non ne foste al corrente, CredoMap è un trojan che mira a rubare le informazioni memorizzate nel browser web Chrome, Edge e Firefox, come le credenziali degli account e i cookie. Dopo aver reperito i dati, utilizzando il protocollo e-mail IMAP, invia tutto a un indirizzo ospitato su un sito abbandonato a Dubai.

Il gruppo responsabile dell’attacco con CredoMap è APT28 (conosciuto anche come STRONTIUM, Fancy Bear e Sofacy), che si ritiene abbia collegamenti con il governo russo e che è impegnato principalmente in operazioni di spionaggio informatico.

Invece, quello inerente a Cobalt Strike è stato condotto da UAC-0098 e anche in questo caso sfruttava l’invio di un documento inerente al mancato pagamento delle imposte per adescare molte potenziali vittime, soprattutto considerando la situazione attuale dell’Ucraina.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
2

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
VPN gratis o VPN a pagamento: quali sono le differenze?
1

Hardware

VPN gratis o VPN a pagamento: quali sono le differenze?

#3
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#4
Come nascondere il proprio indirizzo IP
1

Hardware

Come nascondere il proprio indirizzo IP

#5
VPN: a cosa serve e quando è consigliato usarla

Hardware

VPN: a cosa serve e quando è consigliato usarla

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Intel svela gli Xeon+ 18A per 6G e edge AI

Hardware

Intel svela gli Xeon+ 18A per 6G e edge AI

Di Antonello Buzzi
A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Offerte e Sconti

A marzo la telecamera Wi-Fi da non perdere è una Tapo. Guarda lo sconto!

Di Dario De Vita
Windows 11 vola: il 75% degli utenti è a bordo

Hardware

Windows 11 vola: il 75% degli utenti è a bordo

Di Antonello Buzzi
Colori QLED, magia Ambilight: la TV che cambia il modo di guardare a meno di 360€

Offerte e Sconti

Colori QLED, magia Ambilight: la TV che cambia il modo di guardare a meno di 360€

Di Dario De Vita
Intel Core Ultra 9 290HX batte il 285HX nei benchmark
1

Hardware

Intel Core Ultra 9 290HX batte il 285HX nei benchmark

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.