image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Ryzen a 164€: non è quella che pensi, ed è molto più potente Ryzen a 164€: non è quella che pensi, ed è molto più po...
Immagine di PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia PC Componentes scatena gli sconti di gennaio: fino al 50% su...

Alcune pagine anti DDoS false installano malware per rubare dati

Fate attenzione alle pagine anti DDoS, se vi chiedono di scaricare un file, chiudete immediatamente la finestra e passate oltre.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 22/08/2022 alle 16:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Alcuni malware di tipo Remote Access Trojan sono stati diffusi attraverso alcune pagine anti DDoS false su siti WordPress compromessi.

Questa è la recente scoperta di un gruppo di ricercatori di sicurezza di Sucuri, avvenuta con l'individuazione di injection di JavaScript mirate ad alcuni siti WordPress.

Le pagine per la protezione dal DDoS sono quelle utilizzate per verificare che il visitatore sia effettivamente un utente umano e non un bot, e di solito si associano alle verifiche dei browser tramite servizi WAF/CDN.

copertina-guida-antivirus-147878.jpg
Un antivirus aggiornato può aiutarvi a evitare situazioni spiacevoli

In alcune pagine compromesse, gli utenti che fanno clic per superare la protezione DDoS e visitare il sito si sono trovati invece a scaricare inconsapevolmente un malware di accesso remoto, credendo di effettuare il download di un "innocuo programma" contenente il codice di verifica per l'accesso.

Il programma, però, monta un'immagine contenente un file eseguibile chiamato security_install.exe, in realtà un collegamento rapido di Windows che esegue un comando di PowerShell contenuto nel file debug.txt sulla stessa unità montata sul sistema.

Dopo aver mostrato il codice di accesso fasullo, viene avviata una catena di script finalizzata a installare il trojan di accesso remoto chiamato NetSupport RAT. Inoltre, lo stesso script infetta il sistema con un trojan focalizzato sul furto di informazioni, chiamato Raccoon Stealer, che consente di raccogliere credenziali, cookie, dati di completamento automatico e molto altro.

Al fine di evitare situazioni spiacevoli, se avete un sito web, assicuratevi di aggiornare tutto il software sottostante, utilizzate password efficaci e, se possibile, l'autenticazione a due fattori (che andrebbe utilizzata anche dagli utenti).

In generale, poi, per chi naviga la rete, il consiglio è sempre di utilizzare un buon antivirus aggiornato all'ultima versione e se possibile anche uno script blocker.

Fonte dell'articolo: securityaffairs.co

Le notizie più lette

#1
Incogni, rimuovere dati personali facilmente | Recensione
7

Hardware

Incogni, rimuovere dati personali facilmente | Recensione

#2
Il primo Pixel Fold predisse il futuro, ma nessuno gli credette

EDITORIALE

Il primo Pixel Fold predisse il futuro, ma nessuno gli credette

#3
Xbox Game Pass, ecco i 10 nuovi giochi gratis in arrivo

Videogioco

Xbox Game Pass, ecco i 10 nuovi giochi gratis in arrivo

#4
Sony vende Bravia a TCL, ecco cosa cambia
3

Hardware

Sony vende Bravia a TCL, ecco cosa cambia

#5
Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz
1

Hardware

Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia

Sponsorizzato

PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia

Di Dario De Vita
Ryzen a 164€: non è quella che pensi, ed è molto più potente

Offerte e Sconti

Ryzen a 164€: non è quella che pensi, ed è molto più potente

Di Dario De Vita
Sony vende Bravia a TCL, ecco cosa cambia

Hardware

Sony vende Bravia a TCL, ecco cosa cambia

Di Marco Pedrani
Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz

Hardware

Il Ryzen 7 9850X3D rompe il muro dei 5,7 GHz

Di Antonello Buzzi
7800X3D: a questo prezzo diventa una CPU per tutti

Offerte e Sconti

7800X3D: a questo prezzo diventa una CPU per tutti

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.