Allarme+Qilin%2C+cos%C3%AC+ruba+le+credenziali+da+Google+Chrome
player
/news/566825-allarme-qilin-cosi-ruba-le-credenziali-da-google-chrome.html/amp/
Pubblicato in: News

Allarme Qilin, così ruba le credenziali da Google Chrome

Il mondo della sicurezza informatica è nuovamente sotto attacco. Questa volta, il bersaglio è stato Google Chrome.

Il gruppo Qilin, già noto per le sue attività legate al ransomware che porta lo stesso nome, ha adottato una nuova strategia per sottrarre credenziali di accesso a siti di terze parti salvate proprio all’interno del browser.

Questa mossa rappresenta un’escalation nelle tecniche di cyber-attacco e apre nuove preoccupazioni sulla sicurezza dei dati personali degli utenti.

Descrizione dell’attacco

L’attacco messo in atto dal gruppo Qilin si sviluppa attraverso fasi ben definite e particolarmente insidiose. Inizialmente, i cybercriminali guadagnano accesso alla rete vittima sfruttando un portale VPN privo di autenticazione multi-fattore, utilizzando credenziali precedentemente compromesse. Queste ultime sono spesso acquistate sul mercato nero da ciò che viene definito un Initial Access Broker (IAB), una figura chiave nell’economia del cybercrimine che facilita l’accesso non autorizzato a reti protette.

Una volta all’interno della rete, i malintenzionati effettuano una scansione per identificare e prendere di mira un controller di dominio critico. Successivamente modificano la policy predefinita implementando uno script PowerShell su tutti i computer collegati alla rete. Lo scopo dello script è raccogliere le credenziali memorizzate in Google Chrome ogni volta che un utente effettua il login.

Le informazioni raccolte vengono salvate in un file SQLite e trasferite in una directory appositamente creata nella condivisione SYSVOL prima dell’invio al server C2 (command and control) dei criminali informatici. Per minimizzare le possibilità di essere scoperti, le copie locali delle credenziali vengono eliminate.

Attacco hacker (Player.it)

Dopo aver esfiltrato con successo le credenziali degli utenti, gli attaccanti procedono con la fase finale dell’assalto: l’esecuzione del ransomware su tutti i dispositivi collegati al dominio compromesso. Ogni directory colpita riceve un file di testo contenente istruzioni specifiche per il pagamento del riscatto richiesto dai criminali informatici.

Queste azioni non solo mettono a rischio la sicurezza finanziaria delle organizzazioni colpite ma minacciano anche la privacy e l’integrità dei dati personali degli individui coinvolti.

Di fronte a questa nuova minaccia, gli esperti di Sophos suggeriscono alcune misure preventive fondamentali per proteggere sia le reti aziendali sia i dati personali degli utenti individuali. Al primo posto c’è l’adozione dell’autenticazione multi-fattore (MFA) per tutti gli account possibili come strumento efficace contro questo tipo d’intrusione.

Inoltre, viene fortemente consigliato evitare la memorizzazione delle proprie credenziali direttamente nei browser internet; piuttosto si dovrebbe optare per l’utilizzo di password manager dedicati e sicuri – preferibilmente quelli non connessi ad Internet – capaci di offrire una maggiore protezione attraverso sistemi avanzati di crittografia dei dati.

This post was published on 26 Agosto 2024 22:00

Pubblicato da

Recent Posts

Infinity Nikki: risultato storico per il The Sims anime, i ricavi sono milionari

Infinity Nikki continua a macinare record su record: dopo i download esorbitanti, sono stati svelati…

Gioco di 25 anni fa riceve una patch a sorpresa: dentro il personaggio più odiato di Star Wars

A 25 anni di distanza dalla sua uscita originale, questo titolo di Star Wars introduce…

Alessandro Preziosi, chi sono i due figli e l’attuale compagna: tutto sulla sua vita privata

Da venticinque anni, Alessandro Preziosi è un volto noto al pubblico televisivo, ma l'attore è…

Fibra Iliad, forte sconto sul prezzo: se la sottoscrivi ora, sarà bloccata per sempre

Se sei alla ricerca di una offerta adeguata per la tua fibra internet, non puoi…

Aloft | Anteprima (PC): un survival fiabesco su isole volanti da pilotare

Abbiamo provato in anteprima Aloft, videogioco cozy survival ambientato tra isole volanti che possono essere…

Sanremo 2025, Brunori Sas fa discutere: “Ecco cosa imporrei”

Tra i debutti che vedremo al prossimo Festival di Sanremo 2025 c'è quello di Brunori…