Problemi di sicurezza per Apache

Gli analisti di Eset, società specializzata nella sicurezza informatica, avrebbero individuato una recente attività su ampia scala mirata alla diffusione di malware; essa avrebbe come obiettivo gli ambienti Web basati sull’engine HTTP Open Source Apache.

Pubblicitร 

L’attacco consisterebbe nell’adozione di un processo modificato del Web server stesso, attraverso di esso sarebbe possibile disseminare la Rete di ransomware attraverso i quali utenti malevoli riuscirebbero ad estorcere illecitamente pagamenti ai proprietari dei Pc colpiti.

A livello di frontend il demone manipolato dovrebbe dar luogo alla generazione di un iframe prodotto appositamente per la redirezione del traffico; una volta effettuato il redirect verrebbe effettuato un secondo passaggio, basato sull’exploit kit Blackhole, per verificare la presenza di falle nei browser.

Tra i ransomware diffusi tramite l’attacco descritto vi sarebbe anche il famigerato Nymaim, esso in pratica blocca del tutto l’accesso ad un computer e richiede all’utente una somma di denaro da pagare in euro per dar luogo alla sua auto-rimozione.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Voucher Cloud e cybersecurity: opportunitร  per le PMI italiane

Con l'emanazione del Decreto Direttoriale del 22 aprile 2026,...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...
Pubblicitร