zeross Amministratore


Registrato: 19/11/08 12:04 Messaggi: 9539 Residenza: Atlantica
|
Inviato: 18 Ago 2026 11:11 Oggetto: |
|
|
Questo dalla descrizione sembra essere il classico errore di programmazione, in cui si protegge la porta fino al momento che non è in uso, poi quando viene attività la condivisione schermo si disabilità questa protezione, e quando la condivisione schermo termina di essere usata...beh si sono dimenticati di riattivare la protezione disabilitando la condivisione.
Bisogna chiarire che quando tu termini una sessione di assistenza remota, che richiede la condivisione schermo, non e detto che tutti i permessi vengano automaticamente revocati dal sistema per il solo fatto che la condivisione e la connessione all'assistenza remota sia terminata, ed infatti questa notizia ci dice che i programmatori se ne erano dimenticati di aggiungere questi comandi.
Si sono accorti del problema i ricercatori, solo perché arrivavano segnalazioni di computer sovraccarichi di lavoro, oppure che producevano calore anche non facendo nulla, e chi effettuava il monitoraggio del traffico di rete notava pacchetti anomali.
Scattata l'analisi hanno trovato monero e quindi scoperto questo tipo di attacco silenzioso che non aveva lo scopo di distruggere file, ricattare, spiare, ma solo sfruttare parassitariamente i computer colpiti per il mining per un vantaggio economico senza farsi notare troppo.
Noi non sappiamo da quanto va avanti questo giochino dei furbetti, ma sicuramente avranno già ottenuto un bel ricavo economico.  |
|