Aggiornamenti recenti Marzo 27th, 2026 3:00 PM
Ott 25, 2016 Marco Schiaffino Malware, Minacce, News, RSS, Social engineering 0
Truffa informatica o truffa telefonica? L’allarme lanciato da Microsoft sulla diffusione del malware Hicurdismos si colloca esattamente a metà.
Il malware, che viene proposto come antivirus gratuito, una volta installato visualizza sullo schermo della vittima una replica della famigerata “schermata blu”, ma con una differenza: il messaggio di errore è corredato da un numero telefonico che dovrebbe mettere in contatto con un servizio di assistenza tecnica Microsoft.

Da quando c’è un numero verde per contattare l’assistenza?
Naturalmente all’altro capo del filo non ci sono gli esperti della società di Redmond, ma i truffatori. Secondo i ricercatori che hanno individuato la truffa, il loro intento è quello di vendere al malcapitato “cliente” servizi inutili o programmi a pagamento che potrebbero contenere ulteriori software dannosi.
Hicurdismos, diffuso tramite siti Internet compromessi, è tutt’altro che sofisticato e non sfrutta alcun tipo di exploit per installarsi sul computer. Anzi: secondo i ricercatori di Microsoft l’avvio della sua installazione è segnalato dai classici avvisi sia su Internet Explorer, sia su Edge.
Per indurre le potenziali vittime a installarlo, gli autori del malware hanno adottato una tecnica di ingegneria sociale piuttosto elementare, cercando di renderlo quanto più simile nell’aspetto a Microsoft Security Essentials, il programma antivirus gratuito di Microsoft disponibile per Windows XP, Vista e 7.

Il castello blu usato dagli autori di Hicurdismos (a destra) ricorda quello associato a Microsoft Security Essentials.
Il camuffamento, per la verità, non è particolarmente accurato. Oltre ad avere dimensioni e nome diverso dall’originale, chi dovesse controllare le proprietà del file d’installazione si accorgerebbe che l’autore Bluesquarez LLC ha ben poco a che fare con Microsoft.
Hicurdismos è una variante di un malware comparso nelle scorse settimane e identificato come “1-800-418-4202 TechScam”. Rispetto alla versione precedente, però, i truffatori hanno aggiunto alcune funzionalità per renderlo più efficace.
In precedenza, infatti, la schermata blu non bloccava il funzionamento del computer. Nella nuova versione, il malware si preoccupa anche di disattivare la funzione Gestione attività e nascondere la freccia del mouse, creando così l’illusione che il computer sia effettivamente bloccato.
Feb 05, 2026 0
Gen 15, 2026 0
Dic 11, 2025 0
Ott 21, 2025 0
Mar 27, 2026 0
Mar 25, 2026 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
Mar 25, 2026 0
La vulnerabilità “PolyShell” in Magento Open Source e...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
