TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Android
News

Lazarus colpisce, la sicurezza informatica Windows sotto assedio

scritto da Margherita Zichella 07/03/2024 0 commenti 1 Minuti lettura
Lazarus ha sfruttato appid.sys per eludere le difese di Windows e prendere di mira servizi critici
Condividi FacebookTwitterLinkedinWhatsappTelegram
40

Lazarus ha sfruttato appid.sys per eludere le difese di Windows e prendere di mira servizi critici

Lazarus ha sfruttato appid.sys per eludere le difese di Windows e prendere di mira servizi critici

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il gruppo hacker Lazarus, presumibilmente affiliato al governo nordcoreano, è stato recentemente protagonista di attacchi informatici che hanno sfruttato una vulnerabilità zero-day di Windows. La vulnerabilità identificata come CVE-2024-21338 ha consentito a Lazarus di distribuire un sofisticato rootkit denominato FudModule. Questo rootkit avanzato offre ai malintenzionati un controllo completo sui sistemi compromessi, permettendo loro di nascondere file, processi e attività dannose al fine di agire indisturbati.

 

Il silenzio di Microsoft per sei mesi

L’approccio non convenzionale di Lazarus ha preso di mira appid.sys, un driver fondamentale per il servizio Windows AppLocker. Questa strategia ha permesso al gruppo di hacker di eludere le difese principali di Windows, inclusi i sistemi Endpoint Detection and Response e Protected Process Light. Tuttavia, ciò che ha suscitato preoccupazione è il ritardo di ben sei mesi nel rilascio della patch da parte di Microsoft, nonostante i ricercatori di Avast avessero segnalato la vulnerabilità zero-day già ad agosto.

L’azienda ha rilasciato la patch solo a febbraio, mantenendo un silenzio assoluto riguardo allo sfruttamento della vulnerabilità e ai dettagli del rootkit utilizzato da Lazarus. Queste informazioni sono emerse pubblicamente solo dopo la divulgazione della violazione da parte di Avast. Questo ritardo ha sollevato interrogativi sulla gestione della situazione da parte di Microsoft, con alcuni esperti definendo l’evento come “un altro errore” che mette a rischio gli utenti di Windows.

 

I potenziali rischi per gli utenti di Windows

Kevin Beaumont, un ricercatore indipendente, ha evidenziato le potenziali minacce per la sicurezza degli utenti Windows a causa del ritardo nel rilascio della patch. Tuttavia, altri esperti hanno ipotizzato complessità ingegneristiche e fattori tecnici che potrebbero aver contribuito a questa tempistica. In ogni caso, alla luce di questa situazione, gli esperti di sicurezza consigliano agli utenti Windows di dare massima priorità all’installazione della patch per la vulnerabilità, ora che è diventata di dominio pubblico e potrebbe essere sfruttata su vasta scala da attaccanti mirati a sistemi non aggiornati.

La vicenda evidenzia l’importanza della tempestiva gestione delle vulnerabilità da parte delle aziende tech, sottolineando l’urgente necessità di proteggere gli utenti da minacce informatiche sempre più sofisticate.

hackermicrosoftpatchWindows
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margherita Zichella
Margherita Zichella

Nata a Roma l'11 aprile del 1983, diplomata in arte e da sempre in bilico tra comunicazione scritta e visiva.

Articolo precedenti
Fine di un’era: Vodafone annuncia la chiusura del servizio Fax
prossimo articolo
Alef Aeronautics: il futuro dei viaggi nella sua Model A

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Samsung Galaxy Glasses: ecco quando arrivano gli occhiali smart

    18/05/2026
  • Colazione, a che ora farla? La risposta della scienza sorprende

    18/05/2026
  • Occhi verdi: perché solo il 2% delle persone al mondo li ha

    18/05/2026
  • Titanic in realtà virtuale a Milano: un’esperienza per sentirsi a bordo

    18/05/2026
  • Cats Lock per Mac: l’app che blocca la tastiera quando il gatto ci cammina sopra

    18/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home