Aggiornamenti recenti Aprile 30th, 2024 10:21 AM
Lug 12, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Se avete scaricato un software di VSDC tra il 18 giugno e il 6 luglio, sarà meglio che vi prepariate a eseguire una scansione approfondita con il vostro antivirus.
Come spiegano dalle parti di Qihoo, infatti, la software house ha subito un attacco da parte di un gruppo di pirati informatici che hanno modificato i link per il download dei loro programmi (VSDC è nota per offrire strumenti gratuiti di editing audio e video) allo scopo di distribuire malware sui computer delle ignare vittime.
Come si legge nel report, i cyber-criminali hanno sostituito i file originali con un JavaScript in grado di avviare il download tramite PowerShell di tre differenti malware: un keylogger, un trojan e un ulteriore virus in grado di rubare informazioni dal PC infetto, tra cui le credenziali di accesso a Skype, Steam e Telegram.
L’attacco, in realtà, è stato triplo. La prima intrusione risale al 18 giugno, il secondo al 2 luglio e il terzo (e ultimo) al 6 luglio. Ogni volta i pirati hanno modificato l’indirizzo per il download impostando un indirizzo diverso.
Stando all’analisi dei ricercatori, l’attacco sembrerebbe provenire dalla Lituania (ma come al solito individuare con certezza la provenienza geografica di un attacco del genere è difficilissimo) e avrebbe interessato i siti che distribuiscono i software VSDC in 30 differenti paesi.
Dopo la scoperta dell’attacco, gli amministratori dei siti hanno corretto i link e ora tutto è tornato alla normalità. La società non ha però fornito alcuna indicazione riguardo il numero di download effettuati nel periodo di tempo in cui i link sono stati alterati.
Mar 14, 2024 0
Mar 01, 2024 0
Feb 22, 2024 0
Feb 15, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 26, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...