Aggiornamenti recenti Settembre 17th, 2024 9:58 AM
Ott 25, 2016 Marco Schiaffino Malware, Minacce, News, RSS, Social engineering 0
Truffa informatica o truffa telefonica? L’allarme lanciato da Microsoft sulla diffusione del malware Hicurdismos si colloca esattamente a metà.
Il malware, che viene proposto come antivirus gratuito, una volta installato visualizza sullo schermo della vittima una replica della famigerata “schermata blu”, ma con una differenza: il messaggio di errore è corredato da un numero telefonico che dovrebbe mettere in contatto con un servizio di assistenza tecnica Microsoft.
Naturalmente all’altro capo del filo non ci sono gli esperti della società di Redmond, ma i truffatori. Secondo i ricercatori che hanno individuato la truffa, il loro intento è quello di vendere al malcapitato “cliente” servizi inutili o programmi a pagamento che potrebbero contenere ulteriori software dannosi.
Hicurdismos, diffuso tramite siti Internet compromessi, è tutt’altro che sofisticato e non sfrutta alcun tipo di exploit per installarsi sul computer. Anzi: secondo i ricercatori di Microsoft l’avvio della sua installazione è segnalato dai classici avvisi sia su Internet Explorer, sia su Edge.
Per indurre le potenziali vittime a installarlo, gli autori del malware hanno adottato una tecnica di ingegneria sociale piuttosto elementare, cercando di renderlo quanto più simile nell’aspetto a Microsoft Security Essentials, il programma antivirus gratuito di Microsoft disponibile per Windows XP, Vista e 7.
Il camuffamento, per la verità, non è particolarmente accurato. Oltre ad avere dimensioni e nome diverso dall’originale, chi dovesse controllare le proprietà del file d’installazione si accorgerebbe che l’autore Bluesquarez LLC ha ben poco a che fare con Microsoft.
Hicurdismos è una variante di un malware comparso nelle scorse settimane e identificato come “1-800-418-4202 TechScam”. Rispetto alla versione precedente, però, i truffatori hanno aggiunto alcune funzionalità per renderlo più efficace.
In precedenza, infatti, la schermata blu non bloccava il funzionamento del computer. Nella nuova versione, il malware si preoccupa anche di disattivare la funzione Gestione attività e nascondere la freccia del mouse, creando così l’illusione che il computer sia effettivamente bloccato.
Set 13, 2024 0
Lug 31, 2024 0
Lug 19, 2024 0
Giu 29, 2024 0
Set 17, 2024 0
Set 16, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Set 03, 2024 0
Le identità digitali si moltiplicano e con esse anche le...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...