Aggiornamenti recenti Luglio 31st, 2025 4:23 PM
Lug 12, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Se avete scaricato un software di VSDC tra il 18 giugno e il 6 luglio, sarà meglio che vi prepariate a eseguire una scansione approfondita con il vostro antivirus.
Come spiegano dalle parti di Qihoo, infatti, la software house ha subito un attacco da parte di un gruppo di pirati informatici che hanno modificato i link per il download dei loro programmi (VSDC è nota per offrire strumenti gratuiti di editing audio e video) allo scopo di distribuire malware sui computer delle ignare vittime.
VSDC offre programmi gratuiti per l’editing audio e video. I loro programmi sono distribuiti in decine di paesi diversi.
Come si legge nel report, i cyber-criminali hanno sostituito i file originali con un JavaScript in grado di avviare il download tramite PowerShell di tre differenti malware: un keylogger, un trojan e un ulteriore virus in grado di rubare informazioni dal PC infetto, tra cui le credenziali di accesso a Skype, Steam e Telegram.
L’attacco, in realtà, è stato triplo. La prima intrusione risale al 18 giugno, il secondo al 2 luglio e il terzo (e ultimo) al 6 luglio. Ogni volta i pirati hanno modificato l’indirizzo per il download impostando un indirizzo diverso.
Stando all’analisi dei ricercatori, l’attacco sembrerebbe provenire dalla Lituania (ma come al solito individuare con certezza la provenienza geografica di un attacco del genere è difficilissimo) e avrebbe interessato i siti che distribuiscono i software VSDC in 30 differenti paesi.
Dopo la scoperta dell’attacco, gli amministratori dei siti hanno corretto i link e ora tutto è tornato alla normalità. La società non ha però fornito alcuna indicazione riguardo il numero di download effettuati nel periodo di tempo in cui i link sono stati alterati.
Lug 22, 2025 0
Apr 24, 2025 0
Dic 02, 2024 0
Nov 07, 2024 0
Lug 31, 2025 0
Lug 30, 2025 0
Lug 29, 2025 0
Lug 29, 2025 0
Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 31, 2025 0
I ricercatori di IB-Group hanno individuato un attacco...Lug 30, 2025 0
Martedì Apple ha rilasciato una fix che risolve una...Lug 29, 2025 0
I gruppi di cyberspionaggio legati alla Cina stanno...Lug 28, 2025 0
La scorsa settimana Google ha annunciato OSS Rebuild,...Lug 28, 2025 0
Negli ultimi sette giorni, il panorama delle minacce...