image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Russia: nuovi processori a 16 e 32 core in arrivo Russia: nuovi processori a 16 e 32 core in arrivo...
Immagine di I migliori Mini PC da comprare nelle Offerte di Primavera Amazon I migliori Mini PC da comprare nelle Offerte di Primavera Am...

Alcune pagine anti DDoS false installano malware per rubare dati

Fate attenzione alle pagine anti DDoS, se vi chiedono di scaricare un file, chiudete immediatamente la finestra e passate oltre.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 22/08/2022 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Alcuni malware di tipo Remote Access Trojan sono stati diffusi attraverso alcune pagine anti DDoS false su siti WordPress compromessi.

Questa è la recente scoperta di un gruppo di ricercatori di sicurezza di Sucuri, avvenuta con l'individuazione di injection di JavaScript mirate ad alcuni siti WordPress.

Le pagine per la protezione dal DDoS sono quelle utilizzate per verificare che il visitatore sia effettivamente un utente umano e non un bot, e di solito si associano alle verifiche dei browser tramite servizi WAF/CDN.

Un antivirus aggiornato può aiutarvi a evitare situazioni spiacevoli

In alcune pagine compromesse, gli utenti che fanno clic per superare la protezione DDoS e visitare il sito si sono trovati invece a scaricare inconsapevolmente un malware di accesso remoto, credendo di effettuare il download di un "innocuo programma" contenente il codice di verifica per l'accesso.

Il programma, però, monta un'immagine contenente un file eseguibile chiamato security_install.exe, in realtà un collegamento rapido di Windows che esegue un comando di PowerShell contenuto nel file debug.txt sulla stessa unità montata sul sistema.

Dopo aver mostrato il codice di accesso fasullo, viene avviata una catena di script finalizzata a installare il trojan di accesso remoto chiamato NetSupport RAT. Inoltre, lo stesso script infetta il sistema con un trojan focalizzato sul furto di informazioni, chiamato Raccoon Stealer, che consente di raccogliere credenziali, cookie, dati di completamento automatico e molto altro.

Al fine di evitare situazioni spiacevoli, se avete un sito web, assicuratevi di aggiornare tutto il software sottostante, utilizzate password efficaci e, se possibile, l'autenticazione a due fattori (che andrebbe utilizzata anche dagli utenti).

In generale, poi, per chi naviga la rete, il consiglio è sempre di utilizzare un buon antivirus aggiornato all'ultima versione e se possibile anche uno script blocker.

Fonte dell'articolo: securityaffairs.co

Le notizie più lette

#1
Come nasce l'oro: risolto un enigma di 20 anni

Scienze

Come nasce l'oro: risolto un enigma di 20 anni

#2
Russia: nuovi processori a 16 e 32 core in arrivo
5

Hardware

Russia: nuovi processori a 16 e 32 core in arrivo

#3
La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

Editoriale

La Xbox Mode potrebbe rivoluzionare il gaming su Windows 11

#4
Addio al problema più irritante di Google Messaggi
3

Smartphone

Addio al problema più irritante di Google Messaggi

#5
Boox Palma 2 Pro: recensione dell'e-reader Android

Hardware

Boox Palma 2 Pro: recensione dell'e-reader Android

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
Russia: nuovi processori a 16 e 32 core in arrivo
5

Hardware

Russia: nuovi processori a 16 e 32 core in arrivo

Di Antonello Buzzi
Boox Palma 2 Pro: recensione dell'e-reader Android

Hardware

Boox Palma 2 Pro: recensione dell'e-reader Android

Di Andrea Ferrario
Parallels avverte: 8 GB limitano il MacBook Neo
4

Hardware

Parallels avverte: 8 GB limitano il MacBook Neo

Di Antonello Buzzi
I migliori monitor da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori monitor da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.