Conti ransomware sta sfruttando Log4shell per compromettere VMware vCenter.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ancharia Desktop 1 1
LECS 320x100 1
Conti ransomware sta sfruttando Log4shell per compromettere VMware vCenter.

Conti ransomware sta sfruttando Log4shell per compromettere VMware vCenter.

20 Dicembre 2021 07:45

Gli operatori del ransomware Conti, hanno iniziato a utilizzare la vulnerabilità Log4Shell recentemente divulgata nei loro attacchi.

Con il suo aiuto, ottengono un rapido accesso alle installazioni interne di VMware vCenter Server e quindi crittografano le macchine virtuali per poi richiedere un riscatto.

Pertanto, Conti è diventato il primo gruppo di criminali informatici “di fascia alta” che sto utilizzando questa vulnerabilità per fare breccia nei sistemi.

Come sappiamo, un exploit PoC per la vulnerabilità dell’esecuzione di codice remoto nell’utilità di registrazione Log4j (CVE-2021-44228) è stato pubblicato il 9 dicembre 2021 e il giorno successivo sono iniziate le scansioni Internet di massa da parte del cybercrime alla ricerca dei sistemi vulnerabili da sfruttare.

I primi a sfruttate l’exploit Log4Shell e sfruttarne i server sono stati i cryptominer, poi successivamente la botnet Khonsari. Poi l’elenco dei criminali informatici che hanno aggiunto Log4Shell al loro arsenale è diventato sempre più grande, compresi i gruppi APT che lavorano per il governo cinese.

Conti, uno dei gruppi di cyber ransomware più grandi e influenti con decine di membri attivi e fedeli, ha rivolto la sua attenzione a Log4Shell il 12 dicembre.

Secondo AdvIntel, l’obiettivo di Conti è quello di spostarsi lateralmente sulle reti di VMware vCenter.

Poiché Log4j è una libreria molto popolare, la vulnerabilità Log4Shell colpisce i prodotti di dozzine di produttori, incluso VMware, dove 40 dei suoi prodotti sono interessati.

Sebbene l’azienda abbia rilasciato correzioni per alcuni di essi, non è ancora disponibile una patch per il vCenter.

I server vCenter di solito non si connettono a Internet, tuttavia, gli aggressori possono ricorrere ad alcuni metodi e attaccarli tramite Log4Shell per ottenere il pieno controllo sul sistema attaccato e/o causare un denial of service.

Secondo AdvIntel, il gruppo Conti utilizza un exploit pubblicamente disponibile per attaccare Log4Shell.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Sottovalutare la sicurezza informatica Oggi. Parliamo di “tanto chi vuoi che mi attacca?”
Di Gaia Russo - 18/12/2025

La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

Immagine del sito
RCE in HPE OneView: 10 su 10! Aggiornamenti urgenti per il Cloud e i Data Center
Di Redazione RHC - 18/12/2025

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

Immagine del sito
Allerta critica CISA! Tre nuovi bug sfruttati attivamente: Cisco, SonicWall e ASUS nel mirino
Di Redazione RHC - 18/12/2025

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Immagine del sito
Backdoor invisibile nei Cisco Secure Email: quando la patch non basta più
Di Redazione RHC - 18/12/2025

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

Immagine del sito
Linee Rosse e Limiti Etici nell’OSINT: Quando la Ricerca Oltrepassa il Confine della Legalità
Di Alexandro Irace - 17/12/2025

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...