image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di 93€ per un mini PC? No, non è uno scherzo. Guarda qui 93€ per un mini PC? No, non è uno scherzo. Guarda qui...
Immagine di La GPU più veloce del mondo è un'integrata Intel La GPU più veloce del mondo è un'integrata Intel...

Ransomware Conti, proof-of-concept mostra come attaccare il BIOS

Prima della sua chiusura, Conti stava lavorando a un PoC relativo alla tecnologia Intel ME, che consente di attaccare i sistemi lato firmware.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 06/06/2022 alle 15:30

L'ormai noto leak che riguarda il famigerato Ransomware Conti continua a essere una fonte di notizie e scoperte molto interessanti in ambito infosec. Di recente, analizzando le chat fra alcuni membri dell'operazione Conti, un gruppo di ricercatori di Eclypsium ha scoperto che il team attivo nell'ambiente del crimine informatico russo stava lavorando allo sviluppo di hack per firmware. Nella fattispecie, sembra che alcuni hacker appartenenti al gruppo abbiano creato un codice proof-of-concept (PoC) che sfrutta la tecnologia Intel Management Engine (ME) per sovrascrivere la memoria flash e ottenere l'esecuzione della SMM, ovvero della modalità di gestione del sistema.

ME è un micro-controller integrato nei chipset Intel in cui viene eseguito un vero e proprio sistema operativo in miniatura per i servizio out-of-band. A quanto pare, i membri di Conti avrebbero trovato delle funzioni e comandi non documentati che sarebbe possibile sfruttare. Sempre secondo il PoC, sarebbe possibile accedere alla memoria flash in cui risiede il firmware UEFI/BIOS, aggirare le protezioni da scrittura ed eseguire codice arbitrario. Lo scopo di questa operazione sarebbe l'installazione di un impianto SSM in grado di essere eseguito con i privilegi di sistema massimi, che non sarebbe rilevabile dagli strumenti di sicurezza che operano al livello del sistema operativo.

generica-92184.jpg
Fonte: Intel

Il gruppo di tecnici di Conti stava cercando nuove vulnerabilità nel ME, probabilmente per definire nuovi vettori d'attacco. Infatti, per colpire un sistema lato firmware, occorre ottenerne l'accesso tramite metodi convenzionali come phishing, attacchi "supply chain" o exploit di vulnerabilità. In ogni caso, anche violando il ME, l'attacco stesso cambia in base alle aree fuori dalla protezione dalla scrittura disponibili, a loro volta determinate dall'implementazione e dalle limitazioni e dalle protezioni messe in atto dal ME stesso.

Tra le ipotesi, ci sono la sovrascrittura dell'SPI Descriptor, lo spostamento dell'UEFI/BIOOS al di fuori della sua zona protetta o, addirittura, l'accesso diretto all'area del BIOS. Ma anche in mancanza di accesso da parte del ME a questi settori, i criminali stavano valutando anche la possibilità di sfruttare il ME per forzare l'avvio da supporti multimediali virtuali, sbloccando quindi le protezioni PCH relative al controller SPI. Le possibili conseguenze di un attacco di questo tipo sono varie, dalla neutralizzazione totale del sistema bersaglio, alla permanenza sul sistema, dall'elusione degli antivirus e dai sistemi di rilevamento, fino al bypass totale dei controlli di sicurezza a livello di sistema operativo.

Sebbene il gruppo Conti non sia più operativo, diversi membri sono ancora in attività e comunque il PoC esiste e potrebbe essere già stato sfruttato e, magari, è ancora a disposizione di molti criminali. Per proteggersi da una minaccia di questo livello, è consigliabile aggiornare il firmware hardware, monitorare il ME per riconoscere eventuali modifiche alla configurazione, e controllare regolarmente l'integrità della memoria flash SPI.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Dimenticatevi di PS3! Ora potete emulare i giochi PS4 su Windows
  • #2
    Hai comprato Switch 2? Ecco 10 cose da NON fare assolutamente
  • #3
    Chrome introduce (finalmente) una funzionalità utilissima per i PDF
  • #4
    Le RTX 4090 e 5090 in difficoltà con la demo di Hell Is Us
  • #5
    AMD Radeon RX 9060 XT 16GB, la migliore sotto i 400 euro | Test & Recensione
  • #6
    La storia della Ford Focus ST è finita per sempre
Articolo 1 di 5
La GPU più veloce del mondo è un'integrata Intel
Prestazioni fino a 2 volte superiori rispetto alle impostazioni standard per un'esperienza di utilizzo ottimizzata e velocità elevate.
Immagine di La GPU più veloce del mondo è un'integrata Intel
10
Leggi questo articolo
Articolo 2 di 5
93€ per un mini PC? No, non è uno scherzo. Guarda qui
Un mini PC valido a soli 93€? Con questo coupon è realtà! A permette questo affare è Aliexpress, che offre il piccolo Bmax B3 a un prezzo stracciato.
Immagine di 93€ per un mini PC? No, non è uno scherzo. Guarda qui
Leggi questo articolo
Articolo 3 di 5
Dashlane aggiunge la protezione che rende il phishing impossibile
Dashlane introduce il supporto per chiavi di sicurezza FIDO2: accesso senza password al vault con autenticazione hardware anti-phishing.
Immagine di Dashlane aggiunge la protezione che rende il phishing impossibile
Leggi questo articolo
Articolo 4 di 5
NVIDIA RTX 5050, ecco quando dovrebbe arrivare e le sue specifiche
NVIDIA prepara la RTX 5050 entry-level con architettura Blackwell: 2.560 CUDA core, 8 GB GDDR6 e TDP 130W. Ecco per quando è attesa.
Immagine di NVIDIA RTX 5050, ecco quando dovrebbe arrivare e le sue specifiche
17
Leggi questo articolo
Articolo 5 di 5
SSD portatile come uno smartwatch: massima comodità per PC e telefono
Questo SSD è una delle sorprese più interessanti su Amazon. Colpiscono soprattutto le dimensioni compatte e il design elegante, con forme arrotondate.
Immagine di SSD portatile come uno smartwatch: massima comodità per PC e telefono
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.