logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Lavora con noi!
  • Recensione RTX 4080
  • Recensione Radeon RX 7900 XTX
  • Le migliori VPN del 2022
  • Codici sconto
Software

Alcune pagine anti DDoS false installano malware per rubare dati

Recensioni
Lavora con noi!
Recensione RTX 4080
Recensione Radeon RX 7900 XTX
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Alcune pagine anti DDoS false installano malware per rubare dati

di Marco Doria | lunedì 22 Agosto 2022 16:00
  • 1 min
  • vai ai commenti
Più informazioni su
  • Cybersicurezza
  • DDoS Protection
  • netsupport rat
  • Raccoon Stealer
  • RAT
  • Remote Access Trojan
  • stealer
  • wordpress
  • Software

Alcuni malware di tipo Remote Access Trojan sono stati diffusi attraverso alcune pagine anti DDoS false su siti WordPress compromessi.

Questa è la recente scoperta di un gruppo di ricercatori di sicurezza di Sucuri, avvenuta con l’individuazione di injection di JavaScript mirate ad alcuni siti WordPress.

Le pagine per la protezione dal DDoS sono quelle utilizzate per verificare che il visitatore sia effettivamente un utente umano e non un bot, e di solito si associano alle verifiche dei browser tramite servizi WAF/CDN.

Un antivirus aggiornato può aiutarvi a evitare situazioni spiacevoli
Copertina guida Antivirus

In alcune pagine compromesse, gli utenti che fanno clic per superare la protezione DDoS e visitare il sito si sono trovati invece a scaricare inconsapevolmente un malware di accesso remoto, credendo di effettuare il download di un “innocuo programma” contenente il codice di verifica per l’accesso.

Il programma, però, monta un’immagine contenente un file eseguibile chiamato security_install.exe, in realtà un collegamento rapido di Windows che esegue un comando di PowerShell contenuto nel file debug.txt sulla stessa unità montata sul sistema.

Dopo aver mostrato il codice di accesso fasullo, viene avviata una catena di script finalizzata a installare il trojan di accesso remoto chiamato NetSupport RAT. Inoltre, lo stesso script infetta il sistema con un trojan focalizzato sul furto di informazioni, chiamato Raccoon Stealer, che consente di raccogliere credenziali, cookie, dati di completamento automatico e molto altro.

Al fine di evitare situazioni spiacevoli, se avete un sito web, assicuratevi di aggiornare tutto il software sottostante, utilizzate password efficaci e, se possibile, l’autenticazione a due fattori (che andrebbe utilizzata anche dagli utenti).

In generale, poi, per chi naviga la rete, il consiglio è sempre di utilizzare un buon antivirus aggiornato all’ultima versione e se possibile anche uno script blocker.

di Marco Doria |
lunedì 22 Agosto 2022 16:00
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • Cybersicurezza
  • DDoS Protection
  • netsupport rat
  • Raccoon Stealer
  • RAT
  • Remote Access Trojan
  • stealer
  • wordpress
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Samsung Galaxy Watch4
Crollo di prezzo sul Galaxy Watch4, oggi vi costa il 52% in meno!
State cercando uno smarwatch di ottima qualità a un prezzo folle? Questo modello Samsung è a un costo stracciato.
2 di Valentina Valzania - 4 ore fa
  • Galaxy Watch 4
  • Offerte e Sconti
  • Offerte Samsung
  • Offerte Smartwatch
  • smartwatch
2
Offerta
Lavasciuga Haier HWD80-B14979 I-Pro Series 7
Oltre 600€ di sconto su questa lavasciuga Haier! Super sconto + Coupon
Siete alla ricerca di una nuova lavasciuga? Questo fantastico modello Haier è in super sconto su eBay grazie a un…
2 di Giulia Serena - 5 ore fa
  • lavasciuga
  • Offerte Cura della Casa
  • Offerte e Sconti
  • Offerte eBay
  • Offerte Elettrodomestici
2
Offerta