News

Attenzione a Lucifer, il nuovo malware che minaccia i dispositivi Windows

Unit 42, il threat intelligence team di Palo Alto Network, ha individuato una forte minaccia per la cybersicurezza il 29 maggio scorso. I ricercatori hanno scoperto una nuova variante di un malware ibrido di cryptojacking emerso da numerosi exploit di CVE-2019-9081. Un’analisi più attenta ha evidenziato che il malware è in grado di condurre anche attacchi DDoS con ogni tipo di exploit verso host Windows. Il malware originariamente è stato nominato Satan DDoS, ma per evitare confusione con una minaccia simile chiamata Satan Ransomware è stato soprannominato Lucifer.

La prima ondata della campagna si è interrotta il 10 giugno 2020, riprendendo poi il giorno successivo, con una versione aggiornata del malware che ha seminato il caos. Il campione è stato individuato il giorno stesso e bloccato dal Next-Generation Firewall di Palo Alto Networks. La campagna malware è ancora in corso e Lucifer è ancora molto pericoloso. Non solo è più efficace di XMRig per il criptojacking di Monero, ma è anche in grado di operare in modalità di comando e controllo (C2) e di auto-propagazione attraverso molteplici vulnerabilità e attacchi brute-force per ottenere credenziali.

Lucifer è ancora un pericolo, l’importante è mantenere i sistemi costantemente aggiornati

Sono numerose le vulnerabilità che possono essere sfruttate e permettono all’aggressore di eseguire comandi arbitrari sul dispositivo colpito. In questo caso, gli obiettivi sono gli host di Windows, su Internet e Intranet. L’attaccante sfrutta l’utility Certutil, integrata in Windows e utilizzata per la gestione dei certificati digitali, per diffondere il malware. Fortunatamente, le patch per queste vulnerabilità sono già disponibili.

Anche se le vulnerabilità sfruttate e le tecniche di attacco non sono nuove, sottolineano ancora una volta quanto sia importante per le aziende mantenere i sistemi aggiornati appena possibile. Si consiglia anche di rimuovere le credenziali deboli e stabilire un livello di difesa adeguato.

Marco Inchingoli

Nato a Roma nel 1989, Marco Inchingoli ha sempre nutrito una forte passione per la scrittura. Da racconti fantasiosi su quaderni stropicciati ad articoli su riviste cartacee spinge Marco a perseguire un percorso da giornalista. Dai videogiochi - sua grande passione - al cinema, gli argomenti sono molteplici, fino all'arrivo su FocusTech dove ora scrive un po' di tutto.

Recent Posts

Come il cervello combina vista e udito per comprendere il parlato in ambienti rumorosi

In ambienti rumorosi, comprendere una conversazione può diventare una sfida, soprattutto quando il rumore di fondo è intenso e persistente.…

19 Gennaio 2025

Le offerte Amazon del fine settimana da non farsi sfuggire

Il fine settimana di Amazon è ricco di offerte super vantaggiose. Migliaia di prodotti tecnologici e non sono ora disponibili…

18 Gennaio 2025

Come l’esercizio fisico migliora l’elaborazione del linguaggio negli anziani

L’invecchiamento è spesso accompagnato da una riduzione delle capacità cognitive, inclusa l'elaborazione del linguaggio. Tuttavia, recenti studi suggeriscono che l’esercizio…

18 Gennaio 2025

I pianeti “sfileranno” a febbraio: il fenomeno diventa nuovamente visibile solo nel 2492

L’allineamento planetario del 28 febbraio 2025 è destinato a essere un evento straordinario per gli appassionati di astronomia. In quella…

18 Gennaio 2025

TikTok bannato dagli Stati Uniti per la Corte Suprema: cosa farà Trump?

Una decisione epocale per la Corte Suprema degli Stati Uniti, la quale ha ufficialmente deciso di bannare TikTok dal suolo americano, con inizio a…

18 Gennaio 2025

Mistero delle lacrime emotive: perché solo gli umani piangono per le emozioni?

Le lacrime sono una caratteristica universale degli esseri umani, eppure, a differenza di altre specie, siamo l'unica che piange lacrime…

18 Gennaio 2025