Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Criminali che truffano altri criminali: in vendita Falsi exploit PoC di ProxyNotShell

Redazione RHC : 6 Ottobre 2022 08:00

I truffatori si atteggiano a esperti di sicurezza e cercano di vendere falsi exploit PoC per il nuovo bug di ProxyNotShell (vulnerabilità zero-day scoperte di recente in Microsoft Exchange).

La scorsa settimana, gli analisti della società vietnamita GTSC ha riportato di aver scoperto due nuove vulnerabilità zero-day in Microsoft Exchange: CVE-2022-41040 e CVE-2022-41082, a cui è stato anche dato il nome di ProxyNotShell. 

Microsoft ha presto confermato che questi bug sono già stati sfruttati dagli hacker e consentono l’esecuzione di codice arbitrario. Secondo l’azienda, almeno un gruppo ha già utilizzato questi bug contro circa 10 aziende in tutto il mondo.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Per ora, gli esperti mantengono segreti i dettagli tecnici delle vulnerabilità in modo che ancora più attaccanti non ne possano trarre un vantaggio. Purtroppo, i truffatori non hanno mancato ad approfittare di questa situazione.

Bleeping Computer ha segnalato che i truffatori hanno creato un repository GitHub in cui stanno cercando di vendere falsi exploit PoC per CVE-2022-41040 e CVE-2022-41082. Gli specialisti di Huntress Lab hanno già scoperto cinque account, poi cancellati, che tentavano di vendere falsi exploit: jml4da, TimWallbey, Liu Zhao Khin (0daylabin), R007er e spher0x.

Un altro account fraudolento è stato completamente camuffato da Kevin Beaumont, noto esperto di sicurezza delle informazioni, che ha documentato le nuove vulnerabilità in Exchange e i modi disponibili per risolverle.

Tali repository non contengono nulla di importante, ma il file README.md descrive tutto ciò che è attualmente noto sulle nuove vulnerabilità, quindi afferma che il proprietario del repository ha in vendita una copia dell’exploit PoC, che può finire nelle mani di “solo veri ricercatori”.

Nel README è stato trovato anche un link alla pagina di SatoshiDisk, dove il truffatore sta cercando di vendere un fake exploit a 0.01825265 bitcoin, ovvero circa 420 dollari americani.

I giornalisti fanno notare che, in effetti, un exploit per una tale vulnerabilità può costare circa 250.000 dollari, se si fa affidamento ai prezzi di un noto broker di vulnerabilità quale Zerodium .

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Scuole italiane: Non ci siamo! Occorre una riforma epocale sulle tecnologie digitali. Subito!

Il 66% dei docenti italiani afferma di non essere formato per insegnare l’IA e la cybersecurity. Se consideriamo le sole scuole pubbliche, la percentuale aumenta drasticamente al 76%. La domand...

E’ Allarme Cyber in Italia! Mantovano: Ospedali, giustizia e imprese nel mirino dei cybercriminali

Il Sottosegretario alla Presidenza del Consiglio, Alfredo Mantovano, ha partecipato questa mattina, alla Loggia dei Mercanti di Ancona, all’incontro “La cybersicurezza per lo sviluppo so...

Windows Update sarà per tutti? Persino il Blocco Note ha paura!

Microsoft vuole rivoluzionare il modo in cui vengono gestiti gli aggiornamenti su Windows. L’azienda ha annunciato una nuova piattaforma di orchestrazione degli aggiornamenti che punta a trasfo...

Commenti su YouTube? L’IA trasforma i tuoi commenti in un dossier personale

Internet sta diventando giorno dopo giorno una vasta rete di sorveglianza. Di particolare preoccupazione è il fatto che le nuove tecnologie abbinate all’intelligenza artificiale ...

Fortinet e Red Hot Cyber a Scuola! Come spiegare ai Bambini la Cybersecurity: Missione compiuta

Nelle ultime settimane, Fortinet con il supporto di Red Hot Cyber, hanno dato vita a un progetto entusiasmante che ci è sempre stato a cuore: portare la cultura della cybersecurity nelle scuole p...