Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Hacker nordcoreani sfruttano vulnerabilità di ScreenConnect per diffondere il malware ToddleShark

Redazione RHC : 5 Marzo 2024 14:31

Gli specialisti di Kroll hanno riferito a BleepingComputer che il gruppo di hacker nordcoreano Kimsuky sta sfruttando le vulnerabilità di ScreenConnect per distribuire una nuova variante del malware ToddleShark.

Gli attacchi sfruttano i seguenti punti deboli:

  • Vulnerabilità di path traversal CVE-2024-1708 (punteggio CVSS: 8,4), che porta all’esecuzione di codice remoto (RCE).
  • Vulnerabilità di bypass dell’autenticazione CVE-2024-1709 (punteggio CVSS: 10,0), che consente a un utente malintenzionato l’accesso diretto a informazioni sensibili o sistemi critici.

Queste vulnerabilità sono state rese pubbliche il 20 febbraio e il giorno successivo sono apparsi sulla rete degli exploit pubblici. Secondo Kroll, il malware ToddleShark ha caratteristiche polimorfiche ed è progettato per la ricognizione e la raccolta di informazioni a lungo termine. 


Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber

«Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. Non possiamo più permetterci di chiudere gli occhi». Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca. Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare. Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    ToddleShark utilizza file binari Microsoft legittimi per ridurre al minimo il proprio impatto, modifica il registro per ridurre la sicurezza e crea un accesso persistente ai sistemi infetti tramite attività pianificate, dopo le quali inizia una fase di furto ed esfiltrazione continua di dati.

    Gli analisti di Kroll ritengono che ToddleShark sia una nuova variante del malware Kimsuky precedentemente noto – BabyShark e ReconShark, precedentemente utilizzato negli attacchi contro organizzazioni governative, centri di ricerca, università e think tank negli Stati Uniti, in Europa e in Asia.

    Il virus raccoglie informazioni dai dispositivi infetti, tra cui:

    • nomi host;
    • configurazione di sistema;
    • profili utente;
    • Sessioni Attive;
    • impostazioni di rete;
    • software di sicurezza installato;
    • connessioni di rete attuali;
    • elenco dei processi in esecuzione;
    • elenco dei software installati.

    ToddleShark codifica quindi le informazioni raccolte in certificati PEM e le trasmette ai server Command and Control (C2) degli aggressori.

    Una delle caratteristiche principali di ToddleShark è il suo polimorfismo, che gli consente di eludere il rilevamento utilizzando funzioni e nomi di variabili generati casualmente, nonché modificando dinamicamente gli URL per caricare fasi aggiuntive del malware.

    Si prevede che Kroll condividerà i dettagli e gli indicatori di compromesso (IoC) di ToddleShark sul suo sito Web nei prossimi giorni.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Lista degli articoli

    Articoli in evidenza

    Non trovi la tua Tesla? Nessun problema: c’è Free TeslaMate
    Di Redazione RHC - 18/08/2025

    Un ricercatore esperto in sicurezza informatica ha scoperto che centinaia di server TeslaMate in tutto il mondo trasmettono apertamente i dati dei veicoli Tesla senza alcuna protezione. Ciò signi...

    Il progetto Dojo di Tesla è morto. Una scommessa tecnologica finita in clamoroso fiasco
    Di Redazione RHC - 18/08/2025

    Il 23 luglio 2025, Tesla tenne la sua conference call sui risultati del secondo trimestre. Elon Musk , come di consueto, trasmise a Wall Street il suo contagioso ottimismo. Parlando di Dojo, il superc...

    RIP Microsoft PowerShell 2.0! Tra Agosto e Settembre la fine di un’era
    Di Redazione RHC - 18/08/2025

    Microsoft rimuoverà PowerShell 2.0 da Windows a partire da agosto, anni dopo averne annunciato la dismissione e averlo mantenuto come funzionalità opzionale. Il processore dei comandi vecchi...

    SQLite, Nginx e Apache crollano in un giorno. Hacker e Agenti AI rivoluzioneranno il bug hunting?
    Di Redazione RHC - 17/08/2025

    Sviluppare agenti di intelligenza artificiale in grado di individuare vulnerabilità in sistemi complessi è ancora un compito impegnativo che richiede molto lavoro manuale. Tuttavia, tali age...

    Arriva il primo UTERO ROBOTICO al mondo: un androide partorirà bambini entro il 2026?
    Di Redazione RHC - 17/08/2025

    L’azienda cinese Kaiwa Technology, con sede a Guangzhou, ha annunciato l’intenzione di creare il primo “utero robotico” al mondo entro il 2026: una macchina umanoide con un...