Dridex Trojan viene inoculato sfruttano le RMI attraverso la falla di Log4j.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
TM RedHotCyber 320x100 042514
Dridex Trojan viene inoculato sfruttano le RMI attraverso la falla di Log4j.

Dridex Trojan viene inoculato sfruttano le RMI attraverso la falla di Log4j.

Redazione RHC : 27 Dicembre 2021 08:31

I criminali informatici hanno iniziato a sfruttare la vulnerabilità critica di esecuzione del codice remoto Log4Shell ( CVE-2021-44228 ) nella libreria open source Apache Log4j per infettare i dispositivi vulnerabili con il Trojan bancario Dridex o la shell Meterpreter.

Secondo i ricercatori di sicurezza informatica di Cryptolaemus, la vulnerabilità Log4Shell viene ora sfruttata per infettare i dispositivi Windows con i dispositivi Dridex Trojan e Linux utilizzando la shell Meterpreter.

Gli aggressori utilizzano una variante dell’exploit Log4j RMI (Remote Method Invocation) per forzare i dispositivi vulnerabili a caricare ed eseguire una classe Java da un server remoto controllato dagli hacker.

Una volta avviata, la classe Java proverà prima a scaricare ed eseguire il file HTA da diversi URL, che installerà il Dridex Trojan.

Se la classe Java non è in grado di eseguire i comandi di Windows, si accorge di essere all’interno di un sistema Linux/Unix e in quel caso verrà avviato il download e l’esecuzione dello script Python per l’installazione di Meterpreter.

L’esecuzione di Meterpreter su Linux fornirebbe agli aggressori una shell remota che consentirebbe loro di installare payload aggiuntivi, navigare nella rete della vittima, rubare dati o eseguire comandi.

Sui dispositivi Windows, la classe Java carica il file HTA, lo apre e crea un file VBS nella cartella C:\ProgramData. Il file VBS funge da downloader principale per Dridex ed è stato precedentemente utilizzato in altre campagne di distribuzione di malware.

Altri operatori di malware inizieranno presto a sfruttare la vulnerabilità per compromettere server e reti aziendali interne, hanno avvertito gli esperti.

Pertanto, tutte le organizzazioni sono fortemente incoraggiate a scansionare le proprie reti alla ricerca di applicazioni vulnerabili utilizzando Log4j e ad aggiornarle alle versioni più recenti.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Microsoft rilascia aggiornamenti urgenti per un bug zero-day di PLE sfruttato in Windows
Di Redazione RHC - 10/12/2025

Una vulnerabilità zero-day nel driver Windows Cloud Files Mini Filter (cldflt.sys) è attualmente oggetto di sfruttamento attivo. Microsoft ha provveduto al rilascio di aggiornamenti di sicurezza urg...

Immagine del sito
Vulnerabilità critica in FortiOS e altri prodotti Fortinet: aggiornamenti urgenti
Di Redazione RHC - 10/12/2025

Una vulnerabilità critica, monitorata con il codice CVE-2025-59719, riguarda le linee di prodotti FortiOS, FortiWeb, FortiProxy e FortiSwitchManager è stata segnalata da Fortinet tramite un avviso d...

Immagine del sito
Gli attacchi ransomware diminuiscono nel 2024, ma l’economia criminale rimane in espansione
Di Redazione RHC - 09/12/2025

Secondo un rapporto pubblicato di recente dal Financial Crimes Enforcement Network (FinCEN), l’attività globale del ransomware ha raggiunto il picco nel 2023, per poi crollare nel 2024. Questo calo...

Immagine del sito
Vulnus vs. Bug: il Coaching tra maschere pirandelliane e patch di sistema
Di Daniela Linda - 09/12/2025

Siamo connessi, connessi a tutto, iperconnessi. La nostra vita professionale e sociale è scandita da deadline strettissime e da un’asticella che viene continuamente alzata, dobbiamo spingere. Ci im...

Immagine del sito
Il 12 Dicembre a Roma, il summit IISFA: Cybercrime e Intelligenza Artificiale
Di Redazione RHC - 09/12/2025

Il Centro Congressi Frentani ospiterà il 12 dicembre la conferenza “Cybercrime, Artificial Intelligence & Digital Forensics”, l’evento annuale organizzato da IISFA – Associazione Italiana...