Mozilla ha scoperto e risolto un’altra falla di sicurezza “0-day” su Firefox, la quale ha fatto il paio con quella risolta lo scorso martedì. Apparentemente queste due falle sarebbero potute essere sfruttate in tandem per eseguire dei malware all’interno dei computer degli utenti ignari. Alcuni attacchi hacker sono stati scovati nei server di Coinbase, piattaforma per lo scambio di criptovalute.
Apparentemente, gli aggressori hanno inviato e-mail di spear-phishing al personale di Coinbase per attirarli su un sito web progettato appositamente per scaricare automaticamente ed eseguire una serie di comandi se caricato da Firefox. Il malware utilizzato ha funzionato sia su Mac che su Windows e potrebbe aver raccolto password e altri dati (ecco perché è sempre preferibile usare dei password manager crittografati).
Un ricercatore di Google Project Zero ha segnalato la presenza del primo bug a Mozilla in aprile, ma l’azienda non ha applicato alcuna patch fino a quando il team di sicurezza di Coinbase non ha segnalato attacchi al sistema dell’azienda che hanno sfruttato le due vulnerabilità.
2/ We walked back the entire attack, recovered and reported the 0-day to firefox, pulled apart the malware and infra used in the attack and are working with various orgs to continue burning down attacker infrastructure and digging into the attacker involved.
— Philip Martin (@SecurityGuyPhil) June 19, 2019
3/ We’ve seen no evidence of exploitation targeting customers. We were not the only crypto org targeted in this campaign. We are working to notify other orgs we believe were also targeted. We’re also releasing a set of IOCs that orgs can use to evaluate their potential exposure.
— Philip Martin (@SecurityGuyPhil) June 19, 2019
5/ Hashes (sha1):
b639bca429778d24bda4f4a40c1bbc64de46fa79
23017a55b3d25a2597b7148214fd8fb2372591a5C2 IPs:
89.34.111.113:443
185.49.69.210:80— Philip Martin (@SecurityGuyPhil) June 19, 2019
Non è ancora chiaro come gli hacker fossero a conoscenza dei bug e anche se Coinbase non ha trovato prove di attacchi andati a segno, coloro che utilizzano Firefox dovrebbero aggiornare i loro browser, specialmente ora che il sistema di attacco è di dominio pubblico.
Le falle di sicurezza denominate “0-day” sono le più terribili di tutte, dal momento che sono presenti sin dall’esordio del servizio, del sistema operativo o comunque di qualsiasi software e rimangono silenti fino a quando non vengono scoperte e sistemate.
I nostri contenuti da non perdere:
- 🔝 Importante: Nuova ondata di sconti da MediaWorld e Unieuro: le offerte tech migliori
- 💻 Troppi portatili al Black Friday? Andate sul sicuro con queste offerte MSI
- 💰 Risparmia sulla tecnologia: segui Prezzi.Tech su Telegram, il miglior canale di offerte
- 🏡 Seguici anche sul canale Telegram Offerte.Casa per sconti su prodotti di largo consumo