image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Sta per scadere l’episodio 1 del Black Friday Mediaworld: ecco i migliori sconti Sta per scadere l’episodio 1 del Black Friday Mediaworld: ...
Immagine di MOVA V50 Ultra Complete: il robot di fascia premium, che costa meno | Test & Recensione MOVA V50 Ultra Complete: il robot di fascia premium, che cos...

Usano immagini di OnlyFans per diffondere malware

I criminali informatici utilizzano contenuti falsi di OnlyFans per distribuire il malware DcRAT, consentendo il furto di dati e gli attacchi ransomware. Gli utenti devono prestare attenzione quando accedono a contenuti sospetti.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 20/06/2023 alle 10:30

È emersa una nuova campagna di malware che sfrutta la popolarità di OnlyFans, una piattaforma di contenuti in abbonamento nota per i contenuti per adulti. I criminali diffondono falsi contenuti della piattaforma, facendo credere agli utenti di potervi accedere gratuitamente. Ma in verità serve a distribuire un trojan per l'accesso remoto (RAT) chiamato "DcRAT", un software che consente di ottenere un accesso non autorizzato ai dispositivi infetti, rubare dati sensibili e credenziali o distribuire ransomware.

Lo scenario è forse il più classico di tutti: si attira la vittima con la promessa di avere gratis qualcosa che altrimenti sarebbe a pagamento, e poi si colpisce. Una situazione che si ripete uguale a sé stessa praticamente da quanto esiste Internet. Eppure continua a funzionare, il che potrebbe sembrare sorprendente, ma non lo è se si pensa che ci sono inganni che funzionano da migliaia di anni.

OnlyFans, quindi, è solo l’ultima interpretazione di un copione già noto: dovremmo avere imparato ormai che se una cosa è gratis non è il caso di fidarsi, ma forse siamo proprio programmati per cadere in certe trappole.

La recente campagna, scoperta da eSentire, è attiva dal gennaio 2023. Comporta la diffusione di file ZIP contenenti un loader VBScript. Le vittime vengono indotte a eseguire manualmente il loader, credendo di ottenere l'accesso alle collezioni premium di OnlyFans.

Il metodo esatto di infezione è attualmente sconosciuto. Potrebbe avvenire attraverso messaggi sui forum, messaggi istantanei, malvertising (pubblicità dannosa) o anche attraverso siti Black SEO che si posizionano in alto per termini di ricerca specifici. Un esempio condiviso da Eclypsium si presenta come foto di nudo dell'ex attrice di film per adulti Mia Khalifa.

Una volta lanciato, il software controlla l'architettura del sistema operativo e, se necessario, avvia un processo a 32 bit. Estrae un file DLL incorporato denominato "dynwrapx.dll" e lo registra utilizzando il comando Regsvr32.exe. Ciò consente al malware di utilizzare DynamicWrapperX, uno strumento che facilita la chiamata di funzioni dall'API di Windows o da altri file DLL.

Il payload, denominato "BinaryData", viene quindi caricato in memoria e iniettato nel processo legittimo "RegAsm.exe", che fa parte di .NET Framework. Questo metodo riduce la probabilità di rilevamento da parte degli antivirus.

Il payload iniettato è DcRAT, una versione modificata del trojan AsyncRAT, un vecchio software ancora disponibile su GitHub. DcRAT possiede diverse funzionalità dannose, tra cui keylogging, monitoraggio della webcam, manipolazione dei file e accesso remoto. Può anche rubare credenziali, cookie dai browser web e token Discord.

Inoltre, DcRAT incorpora un plugin ransomware che prende di mira i file non di sistema e li cripta, aggiungendo l'estensione ".DcRat" ai file criptati.

Per evitare problemi la prudenza è sempre la nostra migliore arma. Dobbiamo essere più consapevoli e più attenti, magari potremmo anche introdurre questi argomenti nelle scuole. E sicuramente non fa male installare un buon antivirus sul proprio computer.Immagine di copertina: alanpoulson

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Microsoft si scusa con 2,7 milioni di utenti
  • #2
    Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
  • #3
    Io non credo più che GTA 6 uscirà nel 2026
  • #4
    Il 6G abbatterà ogni limite di copertura
  • #5
    Addio limiti ottici: arrivano i materiali giromorfi
  • #6
    Non puoi parlare se non sei competente, la Cina blocca gli influencer
Articolo 1 di 5
MOVA V50 Ultra Complete: il robot di fascia premium, che costa meno | Test & Recensione
Un robot aspirapolvere che sfida i top di gamma con soluzioni ingegneristiche avanzate, ma non privo di compromessi da considerare.
Immagine di MOVA V50 Ultra Complete: il robot di fascia premium, che costa meno | Test & Recensione
1
Leggi questo articolo
Articolo 2 di 5
Sta per scadere l’episodio 1 del Black Friday Mediaworld: ecco i migliori sconti
Oggi 7 novembre scade l'episodio 1 del Black Friday di Mediaworld. Diamo un'occhiata alle migliori offerte, quelle che potrebbero non ripresentarsi in altri episodi.
Immagine di Sta per scadere l’episodio 1 del Black Friday Mediaworld: ecco i migliori sconti
Leggi questo articolo
Articolo 3 di 5
La Cina investe nel quarzo per liberarsi dagli USA
La Cina investe 14 milioni di dollari per produrre quarzo sintetico e ridurre la dipendenza da una miniera statunitense essenziale per i semiconduttori
Immagine di La Cina investe nel quarzo per liberarsi dagli USA
Leggi questo articolo
Articolo 4 di 5
Dreame Aqua10 Ultra Roller: per tirare a lucido i pavimenti | Test & Recensione
Un robot aspirapolvere lavapavimenti premium che sostituisce i tradizionali panni con un rullo rotante per una pulizia più efficace.
Immagine di Dreame Aqua10 Ultra Roller: per tirare a lucido i pavimenti | Test & Recensione
1
Leggi questo articolo
Articolo 5 di 5
Quali sono le differenze tra una telecamera WiFi e un sistema di videosorveglianza professionale monitorato H24?
La videosorveglianza è uno strumento essenziale per la sicurezza, ma solo i sistemi attivi garantiscono un vero intervento H24.
Immagine di Quali sono le differenze tra una telecamera WiFi e un sistema di videosorveglianza professionale monitorato H24?
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.