Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Lug 12, 2018 Marco Schiaffino Attacchi, Malware, News, RSS 0
Se avete scaricato un software di VSDC tra il 18 giugno e il 6 luglio, sarà meglio che vi prepariate a eseguire una scansione approfondita con il vostro antivirus.
Come spiegano dalle parti di Qihoo, infatti, la software house ha subito un attacco da parte di un gruppo di pirati informatici che hanno modificato i link per il download dei loro programmi (VSDC è nota per offrire strumenti gratuiti di editing audio e video) allo scopo di distribuire malware sui computer delle ignare vittime.
VSDC offre programmi gratuiti per l’editing audio e video. I loro programmi sono distribuiti in decine di paesi diversi.
Come si legge nel report, i cyber-criminali hanno sostituito i file originali con un JavaScript in grado di avviare il download tramite PowerShell di tre differenti malware: un keylogger, un trojan e un ulteriore virus in grado di rubare informazioni dal PC infetto, tra cui le credenziali di accesso a Skype, Steam e Telegram.
L’attacco, in realtà, è stato triplo. La prima intrusione risale al 18 giugno, il secondo al 2 luglio e il terzo (e ultimo) al 6 luglio. Ogni volta i pirati hanno modificato l’indirizzo per il download impostando un indirizzo diverso.
Stando all’analisi dei ricercatori, l’attacco sembrerebbe provenire dalla Lituania (ma come al solito individuare con certezza la provenienza geografica di un attacco del genere è difficilissimo) e avrebbe interessato i siti che distribuiscono i software VSDC in 30 differenti paesi.
Dopo la scoperta dell’attacco, gli amministratori dei siti hanno corretto i link e ora tutto è tornato alla normalità. La società non ha però fornito alcuna indicazione riguardo il numero di download effettuati nel periodo di tempo in cui i link sono stati alterati.
Apr 24, 2025 0
Dic 02, 2024 0
Nov 07, 2024 0
Set 24, 2024 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 23, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...