Gli+hacker+stanno+terrorizzando+gli+utenti+con+un+pc+Windows%3A+pericolo+ingente
internettuttogratisit
/2023/07/16/gli-hacker-stanno-terrorizzando-gli-utenti-con-un-pc-windows-pericolo-ingente/amp/
Tecnologia

Gli hacker stanno terrorizzando gli utenti con un pc Windows: pericolo ingente

Published by
Pietro Santercole

Un mezzo per arrivare a un fine: gli hacker stanno sfruttando Windows per causare una infinità di danni agli utenti.

Brutte notizie per Microsoft proprio in questo 2023 che, grazie alla “partnership” con OpenAI (quelli di ChatGPT) aveva raccolto tantissimi consensi con lo sviluppo – sotto forma di enorme investimento – verso l’Intelligenza Artificiale, protagonista indiscussa di questo anno.

Nuovi massicci attacchi hacker su Windows – Internet.tuttogratis.it

Il sistema operativo del colosso di Redmond, utilizzato da milioni e milioni di utenti, è diventato il mezzo attraverso il quale gli hacker sfruttano una scappatoia pericolosa. Una falla che permette loro la firma e il caricamento di driver in modalità kernel attraverso signature incrociata, con timestamp della firma prima del 29 luglio 2015.

Gli attori delle minacce stanno sfruttando più strumenti open source che alterano la data di firma dei driver in modalità kernel per caricare driver dannosi e non verificati, firmati in pratica con certificati scaduti. Lo ha scoperto la Cisco Talos, una nota società di sicurezza informatica e sicurezza delle informazioni che alimenta i prodotti e i servizi Cisco Secure.

La minaccia è significativa, Microsoft corre ai ripari

La compagnia rivela di aver individuato oltre una dozzina di certificati di firma di codici attraverso l’uso di key e password chiavi che sono contenute in alcuni file presenti su GitHub, enorme community open source. Il report dell’azienda statunitense parte da qui e lancia un allarme ben preciso, da recapitare nella casella di post elettronica di Microsoft ma anche a tutti i suoi utenti.

Pericolo per Windows, arrivano pesanti attacchi hacker – Internet.tuttogratis.it

In pratica i cybercriminali hanno sfruttato due software open source per raggiungere il kernel di Windows con driver dannosi, per agire indisturbati sui computer degli utenti presi di mira, rubando in primis dati naturalmente da rivendere nel dark web. La maggior parte dei driver identificati, infatti, contenevano un codice di lingua nei loro metadati cinese “che suggerisce come gli autori delle minacce utilizzano questi strumenti”.

Microsoft, va detto, che ha preso molto sul serio il report di Cisco Talos, reagendo immediatamente e bloccando tutti i certificati evidenziati dall’azienda di sicurezza statunitense, rilasciando relativi avvisi. Una mossa saggia da parte del colosso di Redmond: questa minaccia è davvero significativa.

Cisco Talos, infatti, fa notare come sfruttare un driver dannoso può consentire a un utente malintenzionato di superare la barriera data dai due livelli in cui è suddiviso il sistema operativo di Microsoft, con conseguente compromissione totale del sistema di destinazione. Mica poco.

Recent Posts

  • Economia

Non ricordi il numero di conto corrente? Ecco come recuperarlo dall’Iban e perché è importante conoscerlo

Conoscere il numero di conto corrente è importante per gestire tutte le operazioni in entrata…

6 mesi ago
  • Economia

Tutti i bonus che restano nel 2024, dalla card spesa al secondo figlio: ecco l’elenco completo

Novità sulla manovra: nel 2024 cambierà l’assetto e l’assegnazione dei bonus, più spazio alla famiglia…

6 mesi ago
  • Economia

Chi decide quando andare in ferie, il lavoratore o il datore di lavoro? Ecco le regole da rispettare

Chi stabilisce quando un lavoratore può andare in ferie? Tutto quello che c'è da sapere…

6 mesi ago
  • Economia

Congedo parentale 2024: ecco a quanto ammontano i mesi retribuiti

Il congedo parentale funzionerà diversamente nel 2024: ecco cosa cambierà l'anno prossimo rispetto alla legge…

6 mesi ago
  • News

Allarme truffa Postepay, milioni di italiani a rischio: mai aprire questo messaggio

È allarme per milioni di italiani a rischio della truffa Postepay. Nessuno deve aprire il…

6 mesi ago
  • Lifestyle

La Promessa anticipazioni dal 6 al 10 novembre: svelato il segreto

Negli episodi de La Promessa dal 6 al 10 novembre si svelerà un segreto sconvolgente:…

6 mesi ago