Aggiornamenti recenti Ottobre 31st, 2025 11:40 AM
Lug 12, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Se avete scaricato un software di VSDC tra il 18 giugno e il 6 luglio, sarà meglio che vi prepariate a eseguire una scansione approfondita con il vostro antivirus.
Come spiegano dalle parti di Qihoo, infatti, la software house ha subito un attacco da parte di un gruppo di pirati informatici che hanno modificato i link per il download dei loro programmi (VSDC è nota per offrire strumenti gratuiti di editing audio e video) allo scopo di distribuire malware sui computer delle ignare vittime.

VSDC offre programmi gratuiti per l’editing audio e video. I loro programmi sono distribuiti in decine di paesi diversi.
Come si legge nel report, i cyber-criminali hanno sostituito i file originali con un JavaScript in grado di avviare il download tramite PowerShell di tre differenti malware: un keylogger, un trojan e un ulteriore virus in grado di rubare informazioni dal PC infetto, tra cui le credenziali di accesso a Skype, Steam e Telegram.
L’attacco, in realtà, è stato triplo. La prima intrusione risale al 18 giugno, il secondo al 2 luglio e il terzo (e ultimo) al 6 luglio. Ogni volta i pirati hanno modificato l’indirizzo per il download impostando un indirizzo diverso.
Stando all’analisi dei ricercatori, l’attacco sembrerebbe provenire dalla Lituania (ma come al solito individuare con certezza la provenienza geografica di un attacco del genere è difficilissimo) e avrebbe interessato i siti che distribuiscono i software VSDC in 30 differenti paesi.
Dopo la scoperta dell’attacco, gli amministratori dei siti hanno corretto i link e ora tutto è tornato alla normalità. La società non ha però fornito alcuna indicazione riguardo il numero di download effettuati nel periodo di tempo in cui i link sono stati alterati.
Set 16, 2025 0
Lug 22, 2025 0
Apr 24, 2025 0
Dic 02, 2024 0
Ott 31, 2025 0
Ott 30, 2025 0
Ott 29, 2025 0
Ott 28, 2025 0
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
