Hacker%2C+c%E2%80%99%C3%A8+un+gruppo+%E2%80%9Caltamente+sofisticato%E2%80%9D.+Ne+ha+combinate+tante
computermagazineit
/2021/03/20/hacker-gruppo-patch-ios-android/amp/
Curiosità

Hacker, c’è un gruppo “altamente sofisticato”. Ne ha combinate tante

Un team di hacker, molto ben preparati, hanno sfruttato circa 11 vulnerabilità zero-day per nove mesi per compromettere e infettare dispositivi completamente “patchati” con Windows, iOS e Android, come conferma un ricercatore di Google, su Arstechnica.

Hacker (Adobe Stock)

Utilizzando nuove tecniche di sfruttamento e offuscamento, una padronanza di un’ampia gamma di tipi di vulnerabilità e una complessa infrastruttura di consegna, il gruppo di hacker ha utilizzato queste falle del sistema a partire da febbraio 2020. La loro capacità di hackerare ha compromesso Windows e Android completamente patchati, con dispositivi hanno portato i membri del Project Zero di Google e del Threat Analysis Group a chiamare il gruppo di hacker “altamente sofisticato”.

Hacker, Meddie Stone e l’attacco di febbraio 2020. “Un metodo di sfruttamento nuovo”

Hacker White Hat (Adobe Stock)

Lo scorso giovedì, Maddie Stone, ricercatrice di Project Zero, ha affermato che, negli otto mesi successivi agli attacchi di febbraio, gli stessi hacker “altamente sofisticati” hanno approfittato di altre sette vulnerabilità del sistema (precedentemente sconosciute) che questa volta risiedevano non solo su Android, ma anche su iOS.

POTREBBE INTERESSARTI ANCHE >>> Whatsapp e Instagram down: due in un colpo solo!

Stessa metodologia di hackeraggio di febbraio 2020, a ridosso del lockdown. Il codice dannoso è stato inserito nella pagina Web, tramite un iframe che puntava ad alcuni server. Attacchi watering-hole, che compromettono i siti web frequentati da obiettivi di interesse, e aggiungono appunto un codice che installa malware anche sui dispositivi dei visitatori.

POTREBBE INTERESSARTI ANCHE >>> Bambina diventa hacker ad 8 anni per saltare le lezioni: cosa ha fatto

In tutti gli attacchi, i siti pieni di risorse hanno reindirizzato i visitatori a un’infrastruttura tentacolare che installava diversi exploit, a seconda dei dispositivi e dei browser utilizzati dai visitatori. Mentre i due server utilizzati a febbraio sfruttavano solo dispositivi Windows e Android, gli attacchi successivi hanno sfruttato anche dispositivi con iOS.

La capacità di perforare le difese avanzate integrate in sistemi operativi e app ben fortificati, che sono stati completamente patchati, ad esempio Chrome su Windows 10 e Safari su iOS, è stata la testimonianza dell’abilità del gruppo.

Nonostante Google abbia corretto la vulnerabilità di esecuzione di codice che gli aggressori stavano sfruttando nel renderer di Chrome (sempre a febbraio) gli hacker hanno rapidamente aggiunto un nuovo exploit di esecuzione di codice per il motore Chrome V8.

“Le vulnerabilità coprono uno spettro abbastanza ampio di problemi, da una moderna vulnerabilità JIT a una grande cache di bug dei caratteri”.

Maddie Stone si spiega in un blog post: “Nel complesso, ciascuno degli exploit ha mostrato una conoscenza approfondita dello sviluppo degli exploit stessi e della vulnerabilità sfruttata. Nel caso del Chrome Freetype 0-day, il metodo di sfruttamento era nuovo per Project Zero. Il processo per capire come attivare la vulnerabilità dei privilegi del kernel iOS sarebbe stato non banale. I metodi di offuscamento sono stati tanti e hanno richiesto molto tempo per capirli”.

Antonino Gallo

Recent Posts

PC acceso tutto il giorno, quanto consuma davvero un computer lasciato sempre attivo

Molti PC restano attivi per ore senza motivo: il peso reale si scopre soltanto a…

13 ore ago

Computer lento dopo mesi di utilizzo? I file nascosti che occupano spazio senza farsi notare

Molti PC sembrano invecchiare troppo presto, ma spesso il vero problema è nascosto tra file…

3 giorni ago

Smartphone lento dopo gli aggiornamenti? I motivi più comuni e cosa si può fare davvero

Dopo gli aggiornamenti molti telefoni sembrano invecchiare all’improvviso: spesso il problema è più semplice del…

4 giorni ago

WhatsApp, così puoi bloccare le chiamate spam senza perdere quelle importanti

Meno squilli, meno fastidi e più controllo: una funzione WhatsApp può rendere le giornate digitali…

5 giorni ago

Come liberare spazio sul tuo smartphone se hai la memoria piena

Scopri come liberare spazio sul tuo telefono senza rinunciare a ciò che conta. Con poche…

6 giorni ago

GameStop compra Ebay? Cosa sappiamo della (presunta) acquisizione del secolo

GameStop potrebbe acquisire eBay in un'operazione da 55,5 miliardi di dollari, trasformando i negozi fisici…

6 giorni ago