{'xhtml:p': 'An adversary with access to an organization\u00e2\u0080\u0099s software update infrastructure inserts malware into the content of an outgoing update to fielded systems where a wide range of malicious effects are possible. With the same level of access, the adversary can alter a software update to perform specific malicious acts including granting the adversary control over the software\u00e2\u0080\u0099s normal functionality.'}
Description
Attack Execution Flow
Step 1
Explore[Identify software with frequent updates] The adversary must first identify a target software that has updates at least with some frequency, enough that there is am update infrastructure.
[Identificare software con aggiornamenti frequenti] L'avversario deve prima identificare un software target che riceva aggiornamenti con una certa frequenza, abbastanza da avere un'infrastruttura di aggiornamento.
Step 2
Experiment[Gain access to udpate infrastructure] The adversary must then gain access to the organization's software update infrastructure. This can either be done by gaining remote access from outside the organization, or by having a malicious actor inside the organization gain access. It is often easier if someone within the organization gains access.
[Ottenere access all'infrastruttura di aggiornamento] L'avversario deve quindi ottenere l'accesso all'infrastruttura di aggiornamento del software dell'organizzazione. Questo può essere fatto sia ottenendo l'accesso remoto dall'esterno dell'organizzazione, sia facendo sì che un attore malevolo interno all'organizzazione ottenga l'accesso. Spesso è più facile se qualcuno all'interno dell'organizzazione ottiene l'accesso.
Step 3
Exploit[Alter the software update] Through access to the software update infrastructure, an adversary will alter the software update by injecting malware into the content of an outgoing update.
[Alterare l'aggiornamento del software] Attraverso l'accesso all'infrastruttura di aggiornamento del software, un adversary altererà l'aggiornamento del software iniettando malware nel contenuto di un aggiornamento in uscita.