TechBriefly IT
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly IT
No Result
View All Result
Home Microsoft
Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor permanente per gli intrusi

Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor permanente per gli intrusi

byKerem Gülen
28/09/2021
in Microsoft, Security, Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Un altro malware utilizzato dagli aggressori che hanno effettuato l’attacco alla catena di fornitura del software SolarWinds a dicembre è stato identificato da Microsoft.

I ricercatori hanno scoperto una serie di moduli utilizzati dal gruppo di attacco, che Microsoft chiama Nobelium. Gli Stati Uniti e il Regno Unito hanno ufficialmente accusato l’unità di hacking del Russian Foreign Intelligence Service (SVR), nota anche come APT29, Cozy Bear e The Dukes, di essere responsabile dell’attacco ad aprile.

FoggyWeb può creare una backdoor permanente per gli intrusi

Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor per gli intrusi
Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor per gli intrusi

Questo malware chiamato FoggyWeb crea una backdoor che gli intrusi utilizzano dopo aver ottenuto l’accesso a un server mirato.

In questo scenario, il team impiega una serie di misure per rubare i nomi utente e le password del server Active Directory Federation Services (AD FS) al fine di ottenere l’accesso a livello di amministratore. Sovrascrivendo il record di avvio principale, un utente malintenzionato può rimanere all’interno di una rete dopo una pulizia. Dall’aprile 2021, FoggyWeb è stato osservato in natura, secondo Microsoft.

  Come configurare una VPN su iPhone?

Microsoft avverte gli utenti del malware e fornisce alcuni consigli

Ramin Nafisi del Microsoft Threat Intelligence Center afferma: “Nobelium utilizza FoggyWeb per esfiltrare in remoto il database di configurazione dei server AD FS compromessi, il certificato di firma dei token decrittografato e il certificato di decrittografia dei token, nonché per scaricare ed eseguire componenti aggiuntivi”.

“FoggyWeb è una backdoor passiva e altamente mirata in grado di estrarre in remoto informazioni sensibili da un server ADFS compromesso. Può anche ricevere componenti dannosi aggiuntivi da un server di comando e controllo (C2) ed eseguirli sul server compromesso”, aggiunge.

Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor per gli intrusi
Avviso di Microsoft: questo malware chiamato FoggyWeb può creare una backdoor per gli intrusi

Questa backdoor consente a un utente malintenzionato di sfruttare il token SAML (Security Assertion Markup Language), che viene utilizzato per facilitare l’accesso degli utenti alle applicazioni.

Microsoft consiglia ai consumatori potenzialmente interessati di seguire queste tre azioni chiave: controllare l’infrastruttura locale e cloud per le configurazioni e le impostazioni per utente e per applicazione; rimuovere l’accesso di utenti e app, esaminare le configurazioni e rilasciare nuove credenziali avanzate; e utilizzare un modulo di sicurezza hardware per impedire a FoggyWeb di rubare segreti dai server AD FS.

  LinkedIn genera 10 miliardi di dollari di entrate annuali per Microsoft
Tags: creareGliMicrosoftuna

Related Posts

Google lancia gli esami pratici SAT gratuiti su richiesta tramite Gemini

Google lancia gli esami pratici SAT gratuiti su richiesta tramite Gemini

Snap paga milioni per risolvere la causa sulla dipendenza da adolescenti prima del processo

Snap paga milioni per risolvere la causa sulla dipendenza da adolescenti prima del processo

Il CEO di Anthropic contesta l’approvazione da parte degli Stati Uniti delle vendite di chip AI alla Cina

Il CEO di Anthropic contesta l’approvazione da parte degli Stati Uniti delle vendite di chip AI alla Cina

Netflix presenta un'importante riprogettazione dell'app mobile per combattere TikTok e YouTube

Netflix presenta un'importante riprogettazione dell'app mobile per combattere TikTok e YouTube

Google lancia gli esami pratici SAT gratuiti su richiesta tramite Gemini
Tech

Google lancia gli esami pratici SAT gratuiti su richiesta tramite Gemini

Snap paga milioni per risolvere la causa sulla dipendenza da adolescenti prima del processo
Tech

Snap paga milioni per risolvere la causa sulla dipendenza da adolescenti prima del processo

Il CEO di Anthropic contesta l’approvazione da parte degli Stati Uniti delle vendite di chip AI alla Cina
Tech

Il CEO di Anthropic contesta l’approvazione da parte degli Stati Uniti delle vendite di chip AI alla Cina

Netflix presenta un'importante riprogettazione dell'app mobile per combattere TikTok e YouTube
Tech

Netflix presenta un'importante riprogettazione dell'app mobile per combattere TikTok e YouTube

OpenAI lancia lo strumento di previsione dell'età basato sull'intelligenza artificiale per limitare ChatGPT ai minori
Tech

OpenAI lancia lo strumento di previsione dell'età basato sull'intelligenza artificiale per limitare ChatGPT ai minori

TechBriefly IT

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • Science
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.