image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club) Questo notebook ha una RTX 4070 e costa meno di 1000€ (se ...
Immagine di Microsoft elimina la storica schermata blu, ecco cosa la sostituirà Microsoft elimina la storica schermata blu, ecco cosa la sos...

Log4Shell è ancora attivo, ora è usato per DDoS e mining

Sono passati mesi da quando la vulnerabilità Log4shell è stata utilizzata la prima volta ma la vulnerabilità è ancora ampiamente sfruttata.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Rodrigo Boschi

a cura di Rodrigo Boschi

Pubblicato il 08/03/2022 alle 10:30

Log4Shell, la vulnerabilità che prendeva di mira la libreria Log4j, è salita alla ribalta negli scorsi mesi e nonostante il passare del tempo la falla è ancora sfruttata, oggi principalmente per distribuire Payload di Malware col fine ultimo di creare Botnet per realizzare attacchi DDoS o installare un miner nelle macchine prese di mira.

Secondo l'ultimo report di Barracuda, negli ultimi mesi gli attacchi che sfruttavano la vulnerabilità Log4Shell sono rimasti costanti in volume e dopo averli analizzati, è stato scoperto che la maggior parte proveniva da IP basati negli Stati Uniti, seguiti poi da Giappone, Europa centrale e Russia.

foto-generiche-218433.jpg
La provenienza degli attachi di Mirai Credit: Barracuda

Sempre secondo Barracuda la soluzione al problema è molto semplice: aggiornare Log4j installando le ultime patch di sicurezza. Nonostante gli sviluppatori di Apache si siano affrettati a rilasciare nel dicembre 2021 la versione 2.15.0 di Log4j, solo la versione 2.17.0 corregge la vulnerabilità.

I ricercatori di Barracuda hanno individuato vari payload che prendono di mira le implementazioni vulnerabili di Log4j, ma i derivati di Mirai sembrano essere i più diffusi in questo momento e puntano a colpire dispositivi IoT, Telecamere IP, router e altri dispositivi connessi ad internet e non adeguatamente protetti. Una volta infettati verranno utilizzati dai criminali per attacchi DDoS, ovvero sovraccaricare di richieste obiettivi specifici saturandone le risorse e interrompendo l'erogazione di servizi.

Inoltre i malintenzionati non puntano solo agli attacchi DDoS o a installare miner, i dispositivi infetti vengono anche utilizzati per diffondere ulteriormente il malware, rendendo la botnet più grande e quindi potente.

Oltre a Mirai, sono stati avvisatati anche altre minacce che sfruttano di Log4j:

  • BillGates malware (DDoS)
  • Kinsing (cryptominer)
  • XMRig (cryptominer)
  • Muhstik (DDoS)

Anche il Ransomware Conti, il cui codice sorgente è stato da poco diffuso, ha usato exploit Log4j per per infettare varie installazioni VMware vCenter.

foto-generiche-218432.jpg
Lo script utilizzato per installare un Miner su Linux Credit : Barracuda

Nonostante il modo più semplice per proteggersi da questo tipo di attacchi sia quello di aggiornare Log4j alla versione 2.17.1 o successiva, non sempre è possibile farlo: la maggior parte dei dispositivi non aggiornati e di conseguenza presi di mira da Mirai non permette di aggiornare i singoli pacchetti. Sarà necessario attendere che i produttori rilascino  aggiornamenti firmware con le ultime patch di sicurezza già applicate.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #3
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #4
    6 tablet da tenere d'occhio in vista del Prime Day
  • #5
    Steam: sono iniziati i saldi estivi, ecco le occasioni da non perdere
  • #6
    Lo schermo della Switch 2 è un disastro (ma nessuno te lo sta dicendo)
Articolo 1 di 5
Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
Microsoft sostituirà la storica schermata blu di errore con una nera, più semplice.
Immagine di Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
6
Leggi questo articolo
Articolo 2 di 5
Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club)
Offerta senza precedenti quella di Mediaworld, riservata ai clienti MW Club. Un notebook Asus con RTX 4070 scende a soli 982€!
Immagine di Questo notebook ha una RTX 4070 e costa meno di 1000€ (se sei MW Club)
Leggi questo articolo
Articolo 3 di 5
Non è il solito monitor da gaming: HDR600, 4K e -43% di prezzo
Il monitor gaming BenQ MOBIUZ EX2710U da 27 pollici è in offerta su Amazon: 4K, 144Hz e HDR600 a soli 400,77€ invece di 699€!
Immagine di Non è il solito monitor da gaming: HDR600, 4K e -43% di prezzo
Leggi questo articolo
Articolo 4 di 5
Milioni di stampanti in tutto il mondo a rischio sicurezza
Le stampanti Brother presentano vulnerabilità di sicurezza che mettono a rischio i dati degli utenti. Aggiornamenti urgenti necessari.
Immagine di Milioni di stampanti in tutto il mondo a rischio sicurezza
2
Leggi questo articolo
Articolo 5 di 5
QD-OLED su un monitor? È (ovviamente) Samsung, oggi al minimo storico
Offerta imperdibile per il Samsung Odyssey OLED G9 da 49 pollici: monitor gaming curvo DQHD a 240Hz in sconto del 18% su Amazon, ora a 941,72€
Immagine di QD-OLED su un monitor? È (ovviamente) Samsung, oggi al minimo storico
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.