
I truffatori si atteggiano a esperti di sicurezza e cercano di vendere falsi exploit PoC per il nuovo bug di ProxyNotShell (vulnerabilità zero-day scoperte di recente in Microsoft Exchange).
La scorsa settimana, gli analisti della società vietnamita GTSC ha riportato di aver scoperto due nuove vulnerabilità zero-day in Microsoft Exchange: CVE-2022-41040 e CVE-2022-41082, a cui è stato anche dato il nome di ProxyNotShell.
Microsoft ha presto confermato che questi bug sono già stati sfruttati dagli hacker e consentono l’esecuzione di codice arbitrario. Secondo l’azienda, almeno un gruppo ha già utilizzato questi bug contro circa 10 aziende in tutto il mondo.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Per ora, gli esperti mantengono segreti i dettagli tecnici delle vulnerabilità in modo che ancora più attaccanti non ne possano trarre un vantaggio. Purtroppo, i truffatori non hanno mancato ad approfittare di questa situazione.
Bleeping Computer ha segnalato che i truffatori hanno creato un repository GitHub in cui stanno cercando di vendere falsi exploit PoC per CVE-2022-41040 e CVE-2022-41082. Gli specialisti di Huntress Lab hanno già scoperto cinque account, poi cancellati, che tentavano di vendere falsi exploit: jml4da, TimWallbey, Liu Zhao Khin (0daylabin), R007er e spher0x.
Un altro account fraudolento è stato completamente camuffato da Kevin Beaumont, noto esperto di sicurezza delle informazioni, che ha documentato le nuove vulnerabilità in Exchange e i modi disponibili per risolverle.

Tali repository non contengono nulla di importante, ma il file README.md descrive tutto ciò che è attualmente noto sulle nuove vulnerabilità, quindi afferma che il proprietario del repository ha in vendita una copia dell’exploit PoC, che può finire nelle mani di “solo veri ricercatori”.

Nel README è stato trovato anche un link alla pagina di SatoshiDisk, dove il truffatore sta cercando di vendere un fake exploit a 0.01825265 bitcoin, ovvero circa 420 dollari americani.

I giornalisti fanno notare che, in effetti, un exploit per una tale vulnerabilità può costare circa 250.000 dollari, se si fa affidamento ai prezzi di un noto broker di vulnerabilità quale Zerodium .
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLa comunità dei criminali informatici sta rapidamente aumentando il suo interesse nel reclutare personale all’interno delle aziende. Invece di sofisticati attacchi esterni, i criminali si affidano sempre più a fonti interne, ovvero persone disposte a…
CyberpoliticaNella Virginia settentrionale, lungo quello che viene ormai definito il “corridoio dei data center”, sorgono enormi strutture senza finestre che costituiscono l’ossatura fisica della corsa statunitense all’intelligenza artificiale. Questi edifici, grandi quanto hangar industriali, assorbono…
HackingIl team AI Research (STAR) di Straiker ha individuato Villager, un framework di penetration testing nativo basato sull’intelligenza artificiale, sviluppato dal gruppo cinese Cyberspike. Lo strumento, presentato come soluzione red team, è progettato per automatizzare…
InnovazioneIl confine tra Cina e Vietnam avrà presto nuovi “dipendenti” che non hanno bisogno di dormire, mangiare o fare turni. L’azienda cinese UBTech Robotics ha ricevuto un contratto da 264 milioni di yuan (circa 37…
CulturaLa cultura hacker è una materia affascinante. E’ una ricca miniera di stravaganti innovazioni, genialità ed intuito. Di personaggi bizzarri, di umorismo fatalista, di meme, ma soprattutto cultura, ingegneria e scienza. Ma mentre Linux ha…