Attenzione a Lucifer, il nuovo malware che minaccia i dispositivi Windows

Date:

Share post:

Unit 42, il threat intelligence team di Palo Alto Network, ha individuato una forte minaccia per la cybersicurezza il 29 maggio scorso. I ricercatori hanno scoperto una nuova variante di un malware ibrido di cryptojacking emerso da numerosi exploit di CVE-2019-9081. Un’analisi più attenta ha evidenziato che il malware è in grado di condurre anche attacchi DDoS con ogni tipo di exploit verso host Windows. Il malware originariamente è stato nominato Satan DDoS, ma per evitare confusione con una minaccia simile chiamata Satan Ransomware è stato soprannominato Lucifer.

La prima ondata della campagna si è interrotta il 10 giugno 2020, riprendendo poi il giorno successivo, con una versione aggiornata del malware che ha seminato il caos. Il campione è stato individuato il giorno stesso e bloccato dal Next-Generation Firewall di Palo Alto Networks. La campagna malware è ancora in corso e Lucifer è ancora molto pericoloso. Non solo è più efficace di XMRig per il criptojacking di Monero, ma è anche in grado di operare in modalità di comando e controllo (C2) e di auto-propagazione attraverso molteplici vulnerabilità e attacchi brute-force per ottenere credenziali.

lucifer malware windows

Lucifer è ancora un pericolo, l’importante è mantenere i sistemi costantemente aggiornati

Sono numerose le vulnerabilità che possono essere sfruttate e permettono all’aggressore di eseguire comandi arbitrari sul dispositivo colpito. In questo caso, gli obiettivi sono gli host di Windows, su Internet e Intranet. L’attaccante sfrutta l’utility Certutil, integrata in Windows e utilizzata per la gestione dei certificati digitali, per diffondere il malware. Fortunatamente, le patch per queste vulnerabilità sono già disponibili.

Anche se le vulnerabilità sfruttate e le tecniche di attacco non sono nuove, sottolineano ancora una volta quanto sia importante per le aziende mantenere i sistemi aggiornati appena possibile. Si consiglia anche di rimuovere le credenziali deboli e stabilire un livello di difesa adeguato.

Marco Inchingoli
Marco Inchingoli
Nato a Roma nel 1989, Marco Inchingoli ha sempre nutrito una forte passione per la scrittura. Da racconti fantasiosi su quaderni stropicciati ad articoli su riviste cartacee spinge Marco a perseguire un percorso da giornalista. Dai videogiochi - sua grande passione - al cinema, gli argomenti sono molteplici, fino all'arrivo su FocusTech dove ora scrive un po' di tutto.

Related articles

Hovenring: L’Incrocio Sopraelevato per Bici in Olanda che Rivoluziona la Mobilità Urbana

L'Olanda è universalmente riconosciuta come il paradiso delle biciclette, e l'innovazione di Hovenring ne è una conferma lampante....

Microsoft: su Windows 11 l’IA solo per le cose più importanti

E' il momento dell'IA, questo è in dubbio, la stiamo vedendo applicata in tantissimi ambiti, in alcune occasioni...

Energia vulcanica: la Spagna inaugura una nuova era energetica

In un progresso rivoluzionario nel campo delle energie rinnovabili, un gruppo di ricercatori spagnoli ha recentemente annunciato di...

Il Mistero del Pianeta Zombie 8 Ursae Minoris b: Nuove Scoperte Sfidano le Teorie

Gli astronomi hanno riacceso l'interesse per 8 Ursae Minoris b (8 UMi b), noto anche come Halla, un...