image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? |...
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile Windows 26 riprende l’eredità di Vista e 7, ma con stile...

Gli hacker russi stanno attaccando l'Ucraina sfruttando Follina

Continuano agli attacchi hacker ai danni dell'Ucraina da parte di gruppi russi, presumibilmente legati al governo di Mosca.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor

Pubblicato il 22/06/2022 alle 15:00

Lo scorso mese vi abbiamo parlato di Follina, vulnerabilità zero-day che interessa Microsoft Office e che consente l’esecuzione di codice arbitrario tramite lo Strumento di diagnostica supporto tecnico Microsoft (MSDT). La falla, classificata come CVE-2022-30190, riguarda tutti i client Windows e le piattaforme server che continuano a ricevere aggiornamenti di sicurezza (Windows 7 e versioni successive, Windows Server 2008 e versioni successive).

Recentemente, il Computer Emergency Response Team (CERT) ucraino ha avvertito che gruppi di hacker russi stanno utilizzando Follina per nuove campagne di phishing volte a installare il malware CredoMap e il beacon Colbalt Strike. In particolare, per la campagna inerente a CredoMap è stato utilizzato un documento RTF per far scaricare e installare il malware, mentre per quella relativa a Cobalt Strike è stato impiegato un file .docx, chiamato “Imposition of penalties.docx”, per recuperare il payload da un risorsa remota (ked.dll).

infezione-credomap-235430.jpg

Nel caso non ne foste al corrente, CredoMap è un trojan che mira a rubare le informazioni memorizzate nel browser web Chrome, Edge e Firefox, come le credenziali degli account e i cookie. Dopo aver reperito i dati, utilizzando il protocollo e-mail IMAP, invia tutto a un indirizzo ospitato su un sito abbandonato a Dubai.

Il gruppo responsabile dell’attacco con CredoMap è APT28 (conosciuto anche come STRONTIUM, Fancy Bear e Sofacy), che si ritiene abbia collegamenti con il governo russo e che è impegnato principalmente in operazioni di spionaggio informatico.

Invece, quello inerente a Cobalt Strike è stato condotto da UAC-0098 e anche in questo caso sfruttava l’invio di un documento inerente al mancato pagamento delle imposte per adescare molte potenziali vittime, soprattutto considerando la situazione attuale dell’Ucraina.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #2
    Unieuro non si ferma: le promozioni del Black Friday continuano
  • #3
    Windows 26 riprende l’eredità di Vista e 7, ma con stile
  • #4
    22% di sconto su Amazon con appena 25€ di spesa
  • #5
    Scatta il blocco sui siti porno: cosa succede ora?
  • #6
    Addio visori ingombranti: l’AR fa un salto avanti
Articolo 1 di 5
Windows 26 riprende l’eredità di Vista e 7, ma con stile
Il designer Abdi propone un Windows 26 che recupera l'estetica di Vista e 7 con il Liquid Glass, mentre Microsoft punta su AI e piattaforme agentiche.
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile
9
Leggi questo articolo
Articolo 2 di 5
AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
L'ultimo nato con 3D V-Cache ha le carte in regola per finire in tutti i PC da gaming entry level, ma dovrà avere il giusto prezzo.
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
6
Leggi questo articolo
Articolo 3 di 5
La nuova Steam Machine esiste davvero (e non è sola)
Valve annuncia una nuova Steam Machine, ma anche un visore VR standalone Steam Frame e un nuovo controller ibrido.
Immagine di La nuova Steam Machine esiste davvero (e non è sola)
6
Leggi questo articolo
Articolo 4 di 5
AMD Zen 6: la rivoluzione dei 2 nanometri è vicina
Zen 6 segna un passo storico per AMD: architettura a 2 nanometri, prestazioni AI potenziate e continuità sulla piattaforma AM5.
Immagine di AMD Zen 6: la rivoluzione dei 2 nanometri è vicina
5
Leggi questo articolo
Articolo 5 di 5
SteamOS su Arm è un'ottima notizia, non solo per la VR
L'arrivo di SteamOS su architettura Arm grazie al visore Steam Frame segna una svolta importante, dopo anni di supporto esclusivo a x86.
Immagine di SteamOS su Arm è un'ottima notizia, non solo per la VR
10
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.