image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ninkear M7: il mini PC AMD che punta su equilibrio e concretezza Ninkear M7: il mini PC AMD che punta su equilibrio e concret...
Immagine di Arriva il PC Linux tascabile: è il portatile definitivo? Arriva il PC Linux tascabile: è il portatile definitivo?...

Scoperta una botnet Mirai che sfrutta Spring4Shell per i suoi attacchi

Trend Micro Threat Research e la società cinese di cybersicurezza Qihoo 360 hanno scoperto che una botnet Mirai ha sfruttato Spring4Shell.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 11/04/2022 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Spring4Shell, una delle vulnerabilità più pericolose da Log4Shell, ha permesso a diversi malintenzionati di eseguire codice da remoto e compromettere server e macchine infette. Il numero di attacchi condotti è pari a diverse migliaia e, secondo dati diffusi da Check Point recentemente, il settore più preso di mira è stati quello dei produttori di software, mentre la regione più colpita è stata l'Europa.

hacker-223119.jpg

Ricordiamo che la vulnerabilità Spring4Shell può utilizzare come potenziali vettori di attacco tutte le implementazioni Java Spring, avendo un impatto su Spring MVC e Spring WebFlux in esecuzione su JDK 9+. Per mettersi al riparo, coloro che si occupano della gestione dei server di un'azienda dovrebbero procedere il prima possibile all'aggiornamento dei vari programmi, così da eliminare il bug.

Secondo Trend Micro Threat Research, successivamente riportato da Security Affairs, Spring4Shell è stata sfruttata da una botnet basata su Mirai, situazione già segnalata dalla società cinese di cybersicurezza Qihoo 360 ad inizio aprile, la quale aveva affermato:

Dopo il 30 marzo, abbiamo iniziato a vedere più tentativi su varie webshell, e oggi, 2022-04-01 11:33:09(GMT+8), meno di un giorno dopo che il fornitore ha rilasciato l'advisory, una variante di Mirai è stata la prima botnet che ha sfruttato questa vulnerabilità.

Nel post pubblicato da Trend Micro si legge:

Abbiamo osservato lo sfruttamento attivo di Spring4Shell in cui gli attori maligni sono stati in grado di eseguire il malware botnet Mirai su server vulnerabili, in particolare nella regione di Singapore. Il sample Mirai viene scaricato nella cartella "/tmp" ed eseguito dopo la modifica dei permessi per renderli eseguibili utilizzando "chmod".

hacker-223121.jpg

Per maggiori informazioni a riguardo, vi consigliamo di leggere l'articolo completo pubblicato da Trend Micro.

Le notizie più lette

#1
Arriva il PC Linux tascabile: è il portatile definitivo?
4

Hardware

Arriva il PC Linux tascabile: è il portatile definitivo?

#2
La Francia dirà addio a Microsoft Teams
5

Business

La Francia dirà addio a Microsoft Teams

#3
AMD registra una CPU dual-CCD con 3D V-Cache
2

Hardware

AMD registra una CPU dual-CCD con 3D V-Cache

#4
ChatGPT ora pesca informazioni da uno dei posti peggiori della rete
3

Hardware

ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

#5
Maia 200, l'acceleratore Microsoft a 3nm è realtà

Business

Maia 200, l'acceleratore Microsoft a 3nm è realtà

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Arriva il PC Linux tascabile: è il portatile definitivo?

Hardware

Arriva il PC Linux tascabile: è il portatile definitivo?

Di Marco Pedrani
Ninkear M7: il mini PC AMD che punta su equilibrio e concretezza

Sponsorizzato

Ninkear M7: il mini PC AMD che punta su equilibrio e concretezza

Di Giulia Serena
AMD registra una CPU dual-CCD con 3D V-Cache

Hardware

AMD registra una CPU dual-CCD con 3D V-Cache

Di Antonello Buzzi
ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

Hardware

ChatGPT ora pesca informazioni da uno dei posti peggiori della rete

Di Marco Pedrani
Oggi a meno di 19€: la telecamera smart che funziona con Alexa e Google

Offerte e Sconti

Oggi a meno di 19€: la telecamera smart che funziona con Alexa e Google

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.