Tech iCrewPlay.comTech iCrewPlay.com
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Backdoor scoperta da hacker cinesi sfruttata su Windows e Linux
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Cerca
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
App e softwareTecnologia

Backdoor scoperta da hacker cinesi sfruttata su Windows e Linux

Andrea Tasinato 2 anni fa Commenta! 5
SHARE

Il gruppo hacker cinese noto come UNC3886 si è scoperto sfruttava una vulnerabilità zero-day negli host VMware ESXi per inserire backdoor nei sistemi Windows e Linux.

Contenuti di questo articolo
Com’è stata sfruttata questa backdoor VMWARE?Windows e Linux sempre più vicini

Da segnalare fin da subito che Windows ha al suo interno il sottosistema Windows per Linux, quindi ormai i due sistemi sono intrinsecamente legati tra loro.

Com’è stata sfruttata questa backdoor VMWARE?

La vulnerabilità che aggira l’autenticazione di VMware Tools, identificata come CVE-2023-20867 (punteggio CVSS: 3.9), “ha consentito l’esecuzione di comandi privilegiati su guest VM di Windows, Linux e PhotonOS (vCenter) senza l’autenticazione delle credenziali del guest da un host ESXi compromesso e senza registrazioni predefinite sulle guest VM“, ha dichiarato Mandiant.

Leggi Altro

Lenovo IdeaPad Slim 3: perché sceglierlo
Sam Altman non si dimette, ma lascia tutto a una nuova CEO (più o meno)
Software proprietario: il suo lato più oscuro ed inquietante
Wireless HDMI Dongle Miracast adattatore, 4K 1080P HD, HDMI

UNC3886 è stato documentato per la prima volta dalla società di intelligence delle minacce di proprietà di Google nel settembre 2022 come un attore di spionaggio informatico che infetta gli server VMware ESXi e vCenter con backdoor chiamati VIRTUALPITA e VIRTUALPIE.

All’inizio di marzo, il gruppo è stato collegato allo sfruttamento di una falla di sicurezza di media minaccia nel sistema operativo di casa Fortinet, noto come FortiOS, ora corretta, per distribuire impianti sugli apparati di rete e interagire con il malware sopra menzionato.

I fautori di questo “attentato” sono stati descritti come un collettivo “altamente abile” che prende di mira organizzazioni di difesa, tecnologia e telecomunicazioni negli Stati Uniti, in Giappone e nella zona dell’Asia-Pacifico.

“Il gruppo ha accesso a una vasta ricerca e supporto per comprendere la tecnologia sottostante degli apparati presi di mira” hanno dichiarato i ricercatori di Mandiant, evidenziando il loro modello di sfruttare le vulnerabilità nei software di firewall e virtualizzazione che non supportano soluzioni EDR.

Backdoor
Come avviene la serie di attacchi che sfrutta questa backdoor di vmware su windows e linux

 

Come parte dei suoi sforzi per sfruttare i sistemi ESXi, il gruppo hacker è stato osservato, tra le altre cose, raccogliere credenziali dai server vCenter e abusare di CVE-2023-20867 per eseguire comandi e trasferire file da e verso le guest VM da un host ESXi compromesso.

Un aspetto notevole della strategia operativa di UNC3886 è l’uso delle interfacce di comunicazione delle macchine virtuali (VMCI) per il movimento laterale e la persistenza continua, consentendo così di stabilire un canale nascosto tra l’host ESXi e le sue guest VM.

“Questo canale di comunicazione aperto tra guest e host, in cui entrambi i ruoli possono agire come client o server, ha permesso un nuovo mezzo di persistenza per riacquisire l’accesso su un host ESXi con backdoor purché sia stato distribuito un backdoor e l’attaccante ottenga l’accesso iniziale a qualsiasi macchina guest,” ha dichiarato l’azienda.

Cisco

Lo sviluppo della faccenda arriva mentre il ricercatore del team Summoning, Sina Kheirkhah, ha divulgato tre diverse vulnerabilità in VMware Aria Operations for Networks (CVE-2023-20887, CVE-2023-20888 e CVE-2023-20889) che potrebbero comportare l’esecuzione remota di codice.

“UNC3886 continua a presentare sfide agli investigatori disabilitando e manipolando i servizi di registrazione, rimuovendo selettivamente gli eventi di registrazione relativi alla loro attività,” ha aggiunto. “La pulizia retroattiva dei malintenzionati eseguita nei giorni successivi alle divulgazioni pubbliche sulle loro attività indica quanto siano vigili.”

 

Windows e Linux sempre più vicini

Questa backdoor porta a fare una riflessione: esiste una scuola di pensiero che vede nei sistemi operativi basati su Kernel Linux quasi una sorta di “rivale” di Windows, tanto da usare dispregiativi verso quest’ultimo.

Tuttavia, curiosamente, GitHub è una piattaforma di Microsoft, che aiuta molto l’utenza Linux, si può dire quindi che Microsoft abbia contribuito non poco a far crescere mondo Linux negli ultimi anni.

Microsoft

Eppure continua ad esserci non poco “astio” nonostante l’apertura “mentale” del colosso tecnologico statunitense.

Sul come Windows e Linux non vadano visti come “rivali”, ma come due cose complementari, servirebbe un articolo a sé stante, è bene ricordare comunque che gli aggiornamenti di sistema sono l’arma a tua disposizione per far sì tu non abbia le problematiche descritte in un prossimo futuro.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?