REvil%2C+LockBit+o+AvosLocker%3A+anche+i+malware+piangono
cellulariit
/revil-lockbit-o-avoslocker-anche-i-malware-piangono/amp/
Notizie

REvil, LockBit o AvosLocker: anche i malware piangono

Published by
Antonino Gallo

Finalmente una notizia che, se confermata, fa gioire gli utenti, e aziende, tartassati da più di un anno a dall’infestare dei malware, ransonware. Virus in generale. Stavolta, per fortuna, sarebbero loro ad avere dei bug, delle vulnerabilità che li potrebbero rendere, finalmente, innocui.

Malware – Adobe Stock

Gli hacker, si sa, sfruttano comunemente le vulnerabilità nelle reti aziendali per ottenere l’accesso ai dati, ma a quanto pare stavolta la situazione è inversamente proporzionata. Un ricercatore, infatti, ha ribaltato la situazione trovando exploit nei ransomware e malware più comuni, distribuiti di recente.

I malware provenienti da famigerate operazioni di ransomware come Conti, il rianimato REvil, il nuovo arrivato Black Basta, l’altamente attivo LockBit o AvosLocker, presentavano tutti problemi di sicurezza che potevano essere sfruttati per fermare la fase finale e più dannosa dell’attacco, la crittografia dei file.

Un codice exploit che deve essere compilato in una DLL con un nome specifico

Hacker – Adobe Stock

Analizzando i ceppi di malware di queste bande di ransomware, hyp3rlinx, così è noto sui social, Twitter nel particolare, ha scoperto dei campioni vulnerabili al dirottamento delle DLL: proprio un metodo solitamente sfruttato dagli aggressori per iniettare codice dannoso in un’applicazione legittima.

Per ogni malware analizzato, il ricercatore ha fornito un report che descrive chiaramente il tipo di vulnerabilità rilevata, l’hash del campione, un exploit proof-of-concept (PoC) e un video dimostrativo. Il dirottamento DLL funziona solo su sistemi Windows e sfrutta il modo in cui le applicazioni cercano e caricano in memoria i file DLL (Dynamic Link Library) di cui hanno bisogno.

Un programma con controlli insufficienti può caricare una DLL da un percorso esterno alla sua directory, elevando i privilegi o eseguendo codice indesiderato. Per i campioni di ransomware vulnerabili di Conti, REvil, LockBit, Black Basta, LockiLocker e AvosLocker, il hyp3rlinx afferma che il loro exploit consente di eseguire il codice per “controllare e terminare la pre-crittografia del malware“.

Per sfruttare le vulnerabilità del malware il ricercatore ha creato un codice exploit che deve essere compilato in una DLL con un nome specifico in modo che il codice dannoso lo riconosca come proprio e lo carichi per iniziare a crittografare i dati.

Per difendersi da queste famiglie di ransomware, hyp3rlinx afferma che la DLL può essere collocata in un luogo in cui è probabile che i criminali informatici eseguano il loro ransomware, ad esempio un percorso di rete con dati importanti. Una volta caricata la DLL dell’exploit, il processo del ransomware dovrebbe terminare prima di avviare l’operazione di crittografia dei dati.

Il ricercatore osserva che mentre il malware può terminare le soluzioni di sicurezza sulla macchina compromessa, non può fare nulla contro le DLL poiché sono solo file archiviati sul disco dell’host, inerti fino al caricamento. Fosse, fosse, la volta buona…

Published by
Antonino Gallo

Recent Posts

  • Guide

AI Act: Dal 2 Agosto, obbligo di trasparenza per i contenuti generati da Intelligenza Artificiale

Dal 2 agosto 2026, i contenuti generati o modificati dall'IA dovranno avere un'etichetta chiara, introducendo…

2 ore ago
  • Guide

Offerta Imperdibile: Codice Sconto Esclusivo del 15% sui Nuovi Pieghevoli Samsung al Lancio!

Samsung lancia i nuovi telefoni pieghevoli con un taglio di prezzo significativo, rendendo la tecnologia…

1 giorno ago
  • Guide

Samsung Galaxy Z Fold 8: Una Recensione Dettagliata del Nuovo Formato a Passaporto che Anticipa Apple

Esplorando la comodità e l'efficienza del Samsung Galaxy Z Fold 8, l'articolo mette in evidenza…

2 giorni ago
  • Guide

Anticipazioni e Trailer: La Quarta Stagione di Ted Lasso in Arrivo Mercoledì Prossimo!

L'attesa per il ritorno di Ted Lasso, la serie premiata con Emmy che ha toccato…

3 giorni ago
  • Guide

Rivoluzione Ibrida: Scopriamo la Tecnologia e-POWER di Nissan che Cambia le Regole del Gioco

La tecnologia e-POWER di Nissan unisce l'efficienza dell'elettrico con la praticità del benzina. L'auto risponde…

4 giorni ago
  • Guide

Rivoluzione nel Fotomontaggio: Come l’Intelligenza Artificiale ha Cambiato le Regole del Gioco

L'intelligenza artificiale sta rivoluzionando il fotomontaggio, rendendo le immagini più realistiche e coerenti. Strumenti come…

5 giorni ago