TechBriefly IT
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly IT
No Result
View All Result
Home Microsoft
Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor permanente per gli intrusi

Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor permanente per gli intrusi

byKerem Gülen
28/09/2021
in Microsoft, Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Un altro malware utilizzato dagli aggressori che hanno effettuato l’attacco alla catena di fornitura del software SolarWinds a dicembre è stato identificato da Microsoft.

I ricercatori hanno scoperto una serie di moduli utilizzati dal gruppo di attacco, che Microsoft chiama Nobelium. Gli Stati Uniti e il Regno Unito hanno ufficialmente accusato l’unità di hacking del Russian Foreign Intelligence Service (SVR), nota anche come APT29, Cozy Bear e The Dukes, di essere responsabile dell’attacco ad aprile.

FoggyWeb può creare una backdoor permanente per gli intrusi

Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor per gli intrusi
Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor per gli intrusi

Questo malware chiamato FoggyWeb crea una backdoor che gli intrusi utilizzano dopo aver ottenuto l’accesso a un server mirato.

In questo scenario, il team impiega una serie di misure per rubare i nomi utente e le password del server Active Directory Federation Services (AD FS) al fine di ottenere l’accesso a livello di amministratore. Sovrascrivendo il record di avvio principale, un utente malintenzionato può rimanere all’interno di una rete dopo una pulizia. Dall’aprile 2021, FoggyWeb è stato osservato in natura, secondo Microsoft.

  La serie Samsung Galaxy S20 potrebbe ottenere una frequenza di aggiornamento dello schermo di 120 Hz

Microsoft avverte gli utenti del malware e fornisce alcuni consigli

Ramin Nafisi del Microsoft Threat Intelligence Center afferma: “Nobelium utilizza FoggyWeb per esfiltrare in remoto il database di configurazione dei server AD FS compromessi, il certificato di firma dei token decrittografato e il certificato di decrittografia dei token, nonché per scaricare ed eseguire componenti aggiuntivi”.

“FoggyWeb è una backdoor passiva e altamente mirata in grado di estrarre in remoto informazioni sensibili da un server ADFS compromesso. Può anche ricevere componenti dannosi aggiuntivi da un server di comando e controllo (C2) ed eseguirli sul server compromesso”, aggiunge.

Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor per gli intrusi
Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor per gli intrusi

Questa backdoor consente a un utente malintenzionato di sfruttare il token SAML (Security Assertion Markup Language), che viene utilizzato per facilitare l’accesso degli utenti alle applicazioni.

Microsoft consiglia ai consumatori potenzialmente interessati di seguire queste tre azioni chiave: controllare l’infrastruttura locale e cloud per le configurazioni e le impostazioni per utente e per applicazione; rimuovere l’accesso di utenti e app, esaminare le configurazioni e rilasciare nuove credenziali avanzate; e utilizzare un modulo di sicurezza hardware per impedire a FoggyWeb di rubare segreti dai server AD FS.

  Come creare una password complessa per l'ID Apple?
Tags: creareGliMicrosoftuna

Related Posts

Spotify lancia le playlist guidate per consentire agli utenti di guidare l'algoritmo

Spotify lancia le playlist guidate per consentire agli utenti di guidare l'algoritmo

Anthropic ridisegna i test di assunzione dopo Claude 4.5 "assi" colloquio umano

Anthropic ridisegna i test di assunzione dopo Claude 4.5 "assi" colloquio umano

La missione New Glenn-3 di Blue Origin per schierare BlueBird 7 di AST SpaceMobile

La missione New Glenn-3 di Blue Origin per schierare BlueBird 7 di AST SpaceMobile

Snapchat fornisce ai genitori segnali di fiducia per controllare i collegamenti con gli amici adolescenti

Snapchat fornisce ai genitori segnali di fiducia per controllare i collegamenti con gli amici adolescenti

Spotify lancia le playlist guidate per consentire agli utenti di guidare l'algoritmo
Tech

Spotify lancia le playlist guidate per consentire agli utenti di guidare l'algoritmo

Anthropic ridisegna i test di assunzione dopo Claude 4.5 "assi" colloquio umano
Tech

Anthropic ridisegna i test di assunzione dopo Claude 4.5 "assi" colloquio umano

La missione New Glenn-3 di Blue Origin per schierare BlueBird 7 di AST SpaceMobile
Tech

La missione New Glenn-3 di Blue Origin per schierare BlueBird 7 di AST SpaceMobile

Snapchat fornisce ai genitori segnali di fiducia per controllare i collegamenti con gli amici adolescenti
Tech

Snapchat fornisce ai genitori segnali di fiducia per controllare i collegamenti con gli amici adolescenti

Google Foto v7.59 potrebbe uccidere "Modificare" pulsante nella condivisione della revisione
Tech

Google Foto v7.59 potrebbe uccidere "Modificare" pulsante nella condivisione della revisione

TechBriefly IT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.