logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Software

Log4Shell è ancora attivo, ora è usato per DDoS e mining

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Log4Shell è ancora attivo, ora è usato per DDoS e mining

di Rodrigo Boschi martedì 8 Marzo 2022 10:30
  • 2 min
  • vai ai commenti
Più informazioni su
  • attacchi DDoS
  • Botnet
  • cryptominer
  • Log4j
  • Log4Shell
  • Mirai
  • virus
  • Software
  • Barracuda

Log4Shell, la vulnerabilità che prendeva di mira la libreria Log4j, è salita alla ribalta negli scorsi mesi e nonostante il passare del tempo la falla è ancora sfruttata, oggi principalmente per distribuire Payload di Malware col fine ultimo di creare Botnet per realizzare attacchi DDoS o installare un miner nelle macchine prese di mira.

Secondo l’ultimo report di Barracuda, negli ultimi mesi gli attacchi che sfruttavano la vulnerabilità Log4Shell sono rimasti costanti in volume e dopo averli analizzati, è stato scoperto che la maggior parte proveniva da IP basati negli Stati Uniti, seguiti poi da Giappone, Europa centrale e Russia.

La provenienza degli attachi di Mirai Credit: Barracuda
Provenienza degli attacchi Mirai/Log4j Credit : Barracuda

Sempre secondo Barracuda la soluzione al problema è molto semplice: aggiornare Log4j installando le ultime patch di sicurezza. Nonostante gli sviluppatori di Apache si siano affrettati a rilasciare nel dicembre 2021 la versione 2.15.0 di Log4j, solo la versione 2.17.0 corregge la vulnerabilità.

I ricercatori di Barracuda hanno individuato vari payload che prendono di mira le implementazioni vulnerabili di Log4j, ma i derivati di Mirai sembrano essere i più diffusi in questo momento e puntano a colpire dispositivi IoT, Telecamere IP, router e altri dispositivi connessi ad internet e non adeguatamente protetti. Una volta infettati verranno utilizzati dai criminali per attacchi DDoS, ovvero sovraccaricare di richieste obiettivi specifici saturandone le risorse e interrompendo l’erogazione di servizi.

Inoltre i malintenzionati non puntano solo agli attacchi DDoS o a installare miner, i dispositivi infetti vengono anche utilizzati per diffondere ulteriormente il malware, rendendo la botnet più grande e quindi potente.

Oltre a Mirai, sono stati avvisatati anche altre minacce che sfruttano di Log4j:

  • BillGates malware (DDoS)
  • Kinsing (cryptominer)
  • XMRig (cryptominer)
  • Muhstik (DDoS)

Anche il Ransomware Conti, il cui codice sorgente è stato da poco diffuso, ha usato exploit Log4j per per infettare varie installazioni VMware vCenter.

Lo script utilizzato per installare un Miner su Linux Credit : Barracuda
miner log4j

Nonostante il modo più semplice per proteggersi da questo tipo di attacchi sia quello di aggiornare Log4j alla versione 2.17.1 o successiva, non sempre è possibile farlo: la maggior parte dei dispositivi non aggiornati e di conseguenza presi di mira da Mirai non permette di aggiornare i singoli pacchetti. Sarà necessario attendere che i produttori rilascino aggiornamenti firmware con le ultime patch di sicurezza già applicate.

di Rodrigo Boschi
martedì 8 Marzo 2022 10:30
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • attacchi DDoS
  • Botnet
  • cryptominer
  • Log4j
  • Log4Shell
  • Mirai
  • virus
  • Software
  • Barracuda

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


  • Tom's Hardware
  • Game division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLabs
  • More
  • Home
  • Le news di oggi
  • Le news di ieri
  • Le news dell'altro ieri

Ultime news

Ultimo video

Da non perdere su Tom's Hardware
scarpedaginnastica_bestof
Scarpe da ginnastica | Le migliori del 2022
Alla ricerca di scarpe da ginnastica? Nel nostro articolo vi aiutiamo a capire quali acquistare, entrando nel dettaglio.
8 di Valentina Valzania - 14 ore fa
  • BestOf
  • scarpe
  • scarpe da ginnastica
  • sneakers
8
Offerta
MSI Modern AM241P
Tecnologia scontata fino al 55% per il compleanno di Monclick!
Monclick compie gli anni e li festeggia con una serie di offerte mozzafiato con sconti fino al 55%.
2 di Dario De Vita - 16 ore fa
  • Offerte e Sconti
  • Offerte Monclick
  • offerte msi
  • Offerte PC
  • Offerte Tech
  • PC All-in-One
2
Offerta