Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Set 06, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 1
Colpo grosso al Web Store di Google Chrome. Ignoti pirati informatici sono riusciti a caricare una versione “modificata” dell’estensione per Chrome di MEGA, la piattaforma di condivisione dei file erede della celeberrima MegaUpload creata da Kim Dotcom.
Il servizio prevede la possibilità di archiviare su cloud (e condividere con chi si vuole) file e documenti utilizzando un sistema di crittografia applicato alla fonte, che garantisce la massima “sicurezza”.
Come riporta Bleeping Computer, Il primo ad accorgersi del fattaccio è stato SerHack, un ricercatore legato alla community che si raccoglie intorno a Monero, una delle cripto-valute di “nuova generazione” in forte ascesa su Internet.
Nel suo tweet, SerHack ha segnalato la pericolosità dell’estensione mettendo in guardia tutti gli utenti che l’hanno installata sul browser a marchio Google.
***foto***
La versione malevola di MEGA, in pratica, avrebbe avuto un solo obiettivo: monitorare la navigazione delle vittime per fare incetta delle credenziali di accesso a qualsiasi tipo di servizio. Nel mirino Amazon, Microsoft, Github e Google, ma anche qualsiasi indirizzo Internet che contenga termini come “login”, “username” e simili.
Non solo: i cyber-criminali hanno pensato bene di concentrare la loro attenzione sui servizi legati alle cripto-valute, come myetherwallet.com, mymonero.com e idex.market, usando dei JavaScript speciali per sottrarre le chiavi private degli utenti che eseguono il login in questi siti.
A quanto risulta da un comunicato di MEGA, l’attacco sarebbe stato portato lo scorso 4 settembre ed è stato possibile in seguito alla violazione dell’account aziendale sul Web Store. La versione contenente il trojan sarebbe stata online solo per 4 ore, un periodo di tempo che è però sufficiente per aver provocato parecchi danni.
Le esatte modalità della violazione sono ancora un mistero. MEGA spiega che le investigazioni sono ancora in corso.
Apr 29, 2025 0
Apr 23, 2025 0
Feb 19, 2025 0
Gen 15, 2025 0
Apr 30, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 22, 2025 0
Devi essere connesso per inviare un commento.
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...
Chi non ha accettato l’aggiornamento alla versione infetta è salvo, giusto?