• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Kimsuky sfrutta la vulnerabilità RDP bluekeep ai sistemi di violazione in Corea del Sud e Giappone

Michele by Michele
21/04/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


21 aprile 2025Ravie LakshmananMalware / vulnerabilità

Vulnerabilità RDP Bluekeep

I ricercatori della sicurezza informatica hanno segnalato una nuova campagna dannosa legata all’attore delle minacce sponsorizzate dallo stato nordcoreano noto come Kimsuky Ciò sfrutta una vulnerabilità ormai abbagliata che influisce sui servizi desktop remoti Microsoft per ottenere l’accesso iniziale.

L’attività è stata nominata Larva-24005 da Ahnlab Safety Intelligence Middle (ASEC).

“In alcuni sistemi, è stato ottenuto l’accesso iniziale sfruttando la vulnerabilità RDP (Bluekeep, CVE-2019-0708)”, la società di sicurezza informatica sudcoreana disse. “Mentre nel sistema compromesso è stato trovato uno scanner di vulnerabilità RDP, non vi è alcuna evidenza del suo uso effettivo.”

Sicurezza informatica

CVE-2019-0708 (Punteggio CVSS: 9,8) è un bug wormable critico Nei servizi desktop remoti in grado di consentire l’esecuzione del codice remoto, consentendo agli aggressori non autenticati di installare programmi arbitrari, accedere ai dati e persino creare nuovi account con i diritti degli utenti completi.

Tuttavia, affinché un avversario possa sfruttare il difetto, dovrebbero inviare una richiesta appositamente realizzata al servizio desktop remoto del sistema di destinazione tramite RDP. È stato patchato da Microsoft a maggio 2019.

Vulnerabilità RDP Bluekeep

Un altro vettore di accesso iniziale adottato dall’attore di minaccia è l’uso di Mail di phishing Incorporamento di file che scatenano un’altra vulnerabilità dell’editor di equazioni conosciuta (CVE-2017-11882Punteggio CVSS: 7.8).

Una volta ottenuto l’accesso, gli aggressori procedono a sfruttare un contagocce per installare una tensione malware soprannominata MySpy e uno strumento RDPWRAP indicato come RDPWRAP, oltre a modificare le impostazioni del sistema per consentire l’accesso a RDP. MySpy è progettato per raccogliere informazioni sul sistema.

Sicurezza informatica

L’attacco culmina nello spiegamento di keylogger come Kimalogger e RandomQuery per catturare tasti.

Si valuta che la campagna sia stata inviata alle vittime in Corea del Sud e Giappone, principalmente software program, energia e settori finanziari nel primo dall’ottobre 2023. Alcuni degli altri paesi presi di mira dal gruppo includono Stati Uniti, Cina, Germania, Singapore, Sudafrica, Paesi Bassi, Messico, Vietnam, Belgium, Regno Unito, Canada, Thailandia e Polonia.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: bluekeepCoreadelGiapponeKimsukyRDPsfruttasistemisudviolazionevulnerabilità
Michele

Michele

Next Post
Sblocco degli assistenti di codifica AI Parte 1: casi d’uso del mondo reale

Sblocco degli assistenti di codifica AI Parte 1: casi d'uso del mondo reale

Recommended.

TeamGroup introduce X2 Max portatile SSD e S5 USB 3.2 Flash Drive

TeamGroup introduce X2 Max portatile SSD e S5 USB 3.2 Flash Drive

19/04/2025
Usando le librerie Python in Java

Usando le librerie Python in Java

17/05/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

PowerColor introduce le schede grafiche AMD Radeon RX 9060 XT

06/06/2025
5 migliori gummie di funghi (2025), testati e approvati cablati

5 migliori gummie di funghi (2025), testati e approvati cablati

06/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved