
Redazione RHC : 25 Gennaio 2023 10:59
Il ricercatore di sicurezza informatica John Jackson ha scoperto che i difetti nell’app consentono a un utente malintenzionato di visualizzare gli allegati eliminati nei messaggi.
Durante l’esperimento, si è scoperto che il client web del Signal messenger salva tutti gli allegati inviati nella directory C:\Users\foo\AppData\Roaming\Signal\attachments.noindex\*\.
Se l’utente elimina un allegato da una chat, viene automaticamente rimosso dalla directory.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ma se qualcuno ha risposto a un messaggio con un allegato, l’immagine eliminata rimane nel catalogo in chiaro.

Una volta inviata in chat, l’immagine viene memorizzata nella directory come un normale file, ma può essere visualizzata cambiando l’estensione in “.png”.
In altre parole, un utente malintenzionato che può accedere a questi file non avrà nemmeno bisogno di decrittografarli. Inoltre, non esiste una pulizia regolare della cache nella cartella, quindi i file non eliminati si trovano semplicemente in questa cartella in forma non crittografata.

L’allegato eliminato appare nella risposta al post
Inoltre, un criminale informatico può modificare il file archiviato nella cache.
Tuttavia, non verrà sostituito automaticamente dagli interlocutori, poiché ogni client Signal Desktop ha la propria cache locale. Se la vittima, dopo aver sostituito il file, invia il thread esistente ad altre chat, allora conterrà l’allegato già modificato e non quello originale.
L’hacker ha sostituito il file originale ” EndYearStatement” con un file dannoso. Quando viene inviato in una chat, il documento infetto ha lo stesso nome del file originale.
Accedendo alla cartella “attachments.noindex” sulla macchina della vittima, è necessario creare una copia del file in cui è possibile iniettare uno shellcode dannoso. La copia del nome del file PDF lo sovrascrive con un PDF dannoso che assomiglia al file originale della vittima.
Quando invia il documento, la vittima vedrà lo stesso nome file e l’anteprima, ma questo PDF contiene già malware.
Alle vulnerabilità sono stati assegnati gli ID CVE-2023-24068 e CVE-2023-24069.
Redazione
La saga sulla sicurezza dei componenti di React Server continua questa settimana. Successivamente alla correzione di una vulnerabilità critica relativa all’esecuzione di codice remoto (RCE) che ha ...

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...