TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Cisco IOS XE – i malware non sono diminuiti, i malfattori li hanno solo resi meno rilevabili

scritto da Melany Alteri 30/10/2023 0 commenti 1 Minuti lettura
Cisco IOS XE - i malware non sono diminuiti, i malfattori li hanno solo resi meno rilevabili
Condividi FacebookTwitterLinkedinWhatsappTelegram
41

La recente diminuzione del numero di dispositivi Cisco IOS XE ritenuti infetti ha suscitato preoccupazioni tra gli esperti di sicurezza informatica. Inizialmente, si pensava che il calo fosse dovuto a un’efficace mitigazione delle vulnerabilità, ma ulteriori indagini hanno rivelato una realtà più inquietante. Gli aggressori hanno semplicemente aggiornato il loro malware, rendendolo meno rilevabile durante le scansioni di sicurezza. Attualmente, si stima che oltre 37.000 dispositivi siano ancora compromessi, ospitando una backdoor scritta nel linguaggio di programmazione Lua.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Cisco IOS XE: cosa sta succedendo alle nostre spalle?

Da settembre, i dispositivi Cisco IOS XE sono stati bersaglio di attacchi informatici massivi, sfruttando le vulnerabilità zero-day identificate come CVE-2023-20198 e CVE-2023-20273. Cisco ha prontamente rilasciato patch di sicurezza per mitigare queste vulnerabilità, ma il problema persiste. Gli aggressori utilizzano tali falle per accedere ai dispositivi, creare account con elevati privilegi, ottenere diritti di root e installare backdoor. Queste ultime permettono agli aggressori di eseguire comandi da remoto, compromettendo ulteriormente la sicurezza del dispositivo.

Le vulnerabilità sono particolarmente pericolose se il dispositivo ha abilitato la funzione di interfaccia web e se è connesso a Internet o a una rete non attendibile. Inizialmente, il numero di dispositivi compromessi era salito a oltre 50.000, per poi scendere drasticamente. Questo calo ha portato a diverse teorie, tra cui l’intervento delle forze dell’ordine o l’azione di un hacker etico. Tuttavia, la spiegazione più probabile è che gli aggressori abbiano semplicemente aggiornato il loro malware per eludere la rilevazione.

Gli esperti di Fox-IT hanno scoperto che è stato modificato per verificare l’intestazione di autorizzazione HTTP prima di rispondere, rendendo il malware invisibile durante le scansioni standard. Anche VulnCheck, una società specializzata nell’analisi delle vulnerabilità, conferma che un gran numero di dispositivi è sotto il controllo degli aggressori.

Cisco è al corrente di questa nuova variante di malware e ha fornito ulteriori linee guida su come rilevarla. L’azienda ha anche sottolineato che, sebbene il malware possa essere rimosso riavviando il dispositivo, gli account ad alto privilegio creati dagli aggressori rimangono, rappresentando una minaccia persistente. Questo scenario sottolinea l’importanza di una vigilanza costante e di aggiornamenti tempestivi nella gestione della sicurezza dei dispositivi di rete.

Backdoorciscomalware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Melany Alteri
Melany Alteri

Sono una giovane e appassionata giornalista di 22 anni che lavora per il rinomato sito di tecnologia "Tecnoandroid.it". Nata e cresciuta a Roma, Italia, ho sviluppato un grande interesse per la tecnologia e i dispositivi elettronici fin dalla tenera età.

Articolo precedenti
Porta Cellulare per Auto per una guida SICURA: Amazon lo sconta del 20%
prossimo articolo
Samsung, arriva il backup temporaneo illimitato ma ha dei difetti

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Cybersecurity: il gap di competenze frena le assunzioni nell’era dell’AI

    18/05/2026
  • NASA: i droni supersonici per Marte per i nuovi test

    18/05/2026
  • Autismo: la scienziata che lo ha definito ora rinnega tutto

    18/05/2026
  • USA, disastro ambientale: 120mila litri di carburante in un fiume

    18/05/2026
  • Android 17 rivoluziona il passaggio da iPhone: cosa cambia davvero

    18/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home