Windows 10, scoperte due nuove falle zero-day usate da PuzzleMaker per diffondere un potente malware

coding hacker

Scoperta una nuova catena di exploit zero-day per Chrome e Windows 10. La denuncia arriva dai ricercatori di Kaspersky. Microsoft è intervenuta con una patch per il kernel di Windows 10 uscita ieri sera, in occasione dell’ultimo Patch Tuesday (8 giugno 2021).

Dietro l’attacco attraverso i due exploit si nascondeva il gruppo criminale PuzzleMaker, soprannominato così dagli esperti di sicurezza informatica di Kaspersky, in assenza di legami chiari con altri team di hacker già noti. Sfruttando alcune falle nel kernel di Windows e nel motore JavaScript V8 di Chrome, gli hacker erano in grado di ottenere i privilegi di accesso.

Sfruttando la conoscenza degli exploit – ancora ignorati da Windows e Google, oltre che dal mondo dei ricercatori di sicurezza informatica -, gli hacker di PuzzleMaker hanno condotto diversi attacchi ai danni delle aziende di mezzo mondo, installando con una facilità disarmante un malware a quattro moduli (stager, dropper, service e remote shell). In breve: grazie agli exploit gli hacker ottenevano i privilegi di amministratore per inserire uno stager all’interno del computer, quest’ultimo scaricava ed eseguiva un dropper, e quindi un malware più complesso, che a sua volta aveva il compito di installare due file eseguibili completamente invisibili agli occhi dei principali antivirus. Uno dei due file, il modulo shell remoto, poteva cancellarsi dal sistema infetto in autonomia, dopo aver scaricato ed eseguito file o creato nuovi processi.

Gli exploit funzionavano con alcune delle build più recenti e usate di Windows 10: 17763 – RS5, 18362 – 19H1, 18363 – 19H2, 19041 – 20H1 e19042 – 20H2.

Con la patch di ieri, Microsoft ha anche risolto alcune altre falle di sicurezza – ben 50, in totale – e corretto quattro altre vulnerabilità zero-day.

 

 

Alcuni casinò di Las Vegas sono stati mandati in tilt da un attacco hacker
Alcuni casinò di Las Vegas sono stati mandati in tilt da un attacco hacker
I criminali che hanno usato i codici QR per colpire una grossa azienda energetica
I criminali che hanno usato i codici QR per colpire una grossa azienda energetica
Attacchi informatici, la SEC cambia regole: "vanno denunciate entro 4 giorni o scattano le sanzioni"
Attacchi informatici, la SEC cambia regole: "vanno denunciate entro 4 giorni o scattano le sanzioni"
"Spegnere lo smartphone per almeno 5 minuti al giorno può rendere la vita difficile agli hacker"
"Spegnere lo smartphone per almeno 5 minuti al giorno può rendere la vita difficile agli hacker"
Un team di hacker ha rubato i dati sui compensi di oltre 100mila dipendenti della BBC e numerose altre aziende
Un team di hacker ha rubato i dati sui compensi di oltre 100mila dipendenti della BBC e numerose altre aziende
Per sbloccare un telefono Android basta poco meno di un'ora e 15$
Per sbloccare un telefono Android basta poco meno di un'ora e 15$
Google accusa un'azienda italiana: "distribuisce malware per Android e iOS"
Google accusa un'azienda italiana: "distribuisce malware per Android e iOS"