Redazione RHC : 22 Agosto 2021 17:03
I ricercatori di sicurezza IT di Tencent hanno rivelato i dettagli di un malware appena scoperto con capacità di cryptomining che sfrutta oltre 20 vulnerabilità note, principalmente in server Windows e Linux senza patch .
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Soprannominato il cryptominer HolesWarm; il malware ha invaso più di 1.000 host cloud da giugno 2021.
HolesWarm cerca di entrare negli host cloud e ha avuto un tale successo nell’infiltrarsi nei sistemi che i ricercatori di Tencent lo hanno dichiarato il “re dello sfruttamento della vulnerabilità”.
I ricercatori di Tencent hanno avvertito i governi e le organizzazioni di fare attenzione a HolesWarm e di implementare le patch il prima possibile per impedire al malware di infettare i loro sistemi.
“Gli esperti di sicurezza di Tencent raccomandano che il personale operativo e della manutenzione delle organizzazioni governative e aziendali riparnoi attivamente le vulnerabilità ad alto rischio nei componenti di rete correlati per evitare che i server (diventino) una botnet controllata dagli hacker”
si legge nel rapporto di Tencent .
Il malware cambia rapidamente il suo metodo di attacco. Il malware permette l’uso di oltre venti metodi di attacco in un periodo breve e il numero di host cloud mirati è ancora in aumento. Gli analisti di Tencent hanno concluso che gli aggressori migliorano costantemente le loro tattiche di attacco.
Inoltre, la loro analisi ha rivelato che HolesWarm utilizza vulnerabilità ad alto rischio nei componenti standard dei server come:
Hanno anche notato che il malware potrebbe registrare le informazioni sulla versione della configurazione con lo stesso testo del nome quando installa il modulo dannoso estraendo o aggiornando altri moduli dannosi.
Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006