logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

Scoperta una botnet Mirai che sfrutta Spring4Shell per i suoi attacchi

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Scoperta una botnet Mirai che sfrutta Spring4Shell per i suoi attacchi

di Antonello Buzzi lunedì 11 Aprile 2022 16:00
  • 1 min
  • vai ai commenti
Più informazioni su
  • attacchi informatici
  • Botnet
  • Hacker
  • hackiing
  • sicurezza
  • Sicurezza informatica
  • Spring4Shell
  • Software
  • Trend Micro

Spring4Shell, una delle vulnerabilità più pericolose da Log4Shell, ha permesso a diversi malintenzionati di eseguire codice da remoto e compromettere server e macchine infette. Il numero di attacchi condotti è pari a diverse migliaia e, secondo dati diffusi da Check Point recentemente, il settore più preso di mira è stati quello dei produttori di software, mentre la regione più colpita è stata l’Europa.

Photo Credit: Unsplash.com
Hacker

Ricordiamo che la vulnerabilità Spring4Shell può utilizzare come potenziali vettori di attacco tutte le implementazioni Java Spring, avendo un impatto su Spring MVC e Spring WebFlux in esecuzione su JDK 9+. Per mettersi al riparo, coloro che si occupano della gestione dei server di un’azienda dovrebbero procedere il prima possibile all’aggiornamento dei vari programmi, così da eliminare il bug.

Secondo Trend Micro Threat Research, successivamente riportato da Security Affairs, Spring4Shell è stata sfruttata da una botnet basata su Mirai, situazione già segnalata dalla società cinese di cybersicurezza Qihoo 360 ad inizio aprile, la quale aveva affermato:

Dopo il 30 marzo, abbiamo iniziato a vedere più tentativi su varie webshell, e oggi, 2022-04-01 11:33:09(GMT+8), meno di un giorno dopo che il fornitore ha rilasciato l’advisory, una variante di Mirai è stata la prima botnet che ha sfruttato questa vulnerabilità.

Nel post pubblicato da Trend Micro si legge:

Abbiamo osservato lo sfruttamento attivo di Spring4Shell in cui gli attori maligni sono stati in grado di eseguire il malware botnet Mirai su server vulnerabili, in particolare nella regione di Singapore. Il sample Mirai viene scaricato nella cartella “/tmp” ed eseguito dopo la modifica dei permessi per renderli eseguibili utilizzando “chmod”.

Photo Credit: Unsplash.com
Hacker

Per maggiori informazioni a riguardo, vi consigliamo di leggere l’articolo completo pubblicato da Trend Micro.

di Antonello Buzzi
lunedì 11 Aprile 2022 16:00
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • attacchi informatici
  • Botnet
  • Hacker
  • hackiing
  • sicurezza
  • Sicurezza informatica
  • Spring4Shell
  • Software
  • Trend Micro

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Prodotti per il giardino su Leroy Merlin
Leroy Merlin: ultimi giorni di sconti fino al 40% sui prodotti per il giardino!
Leroy Merlin può aiutarvi non solo a trovare gli attrezzi da giardino che vi mancano, ma anche di proporveli a…
2 di Dario De Vita - 3 ore fa
  • Offerte e Sconti
  • Offerte Giardinaggio
  • Offerte Giardino
  • Offerte Leroy Merlin
  • primavera
  • Pulizie di Primavera
2
Offerta
top_tagliacapelli
Tagliacapelli per uso casalingo | I migliori del 2023
I tagliacapelli sono diventati degli ottimi strumenti per mantenere alta la cura del proprio viso. In questo articolo potete trovare…
6 di Francesco Caputo - 5 ore fa
  • BestOf
  • Piccoli elettrodomestici
  • rasoi
  • Tagliacapelli
6
  • 48
tagliacapelli