image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Prezzi GPU alle stelle, le RTX 50 trascinano il rincaro Prezzi GPU alle stelle, le RTX 50 trascinano il rincaro...
Immagine di Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco...

Attenti a questo sito, diffonde malware che ruba password e criptovalute

Su twitter è stato svelato un falso sito di DirectX 12 di Microsoft, che installa e diffonde un pericoloso malware per gli utenti MS Windows.

Advertisement

Avatar di Dario Oropallo

a cura di Dario Oropallo

@Tom's Hardware Italia

Pubblicato il 28/04/2021 alle 09:18 - Aggiornato il 09/08/2022 alle 12:29
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La scena degli sviluppatori di minacce online è in costante e vivace evoluzione. Solo nelle ultime settimane abbiamo avuto modo di raccontarvi degli attacchi subiti dai NAS della QNAP e delle contromisure diffuse dall'azienda, della diffusione di nuovi ransomware via Discord e dell'ipotesi, avanzata dalla Analyst1, che possa venirsi a creare un vero e proprio cartello del ransomware. Windows, a causa della sua diffusione e popolarità, è uno dei principali obiettivi dei cybercriminali - tale da rendere ancora attraente lo sviluppo di minacce per un os datato come Windows XP.

directx-12-ultimate-83222.jpg
Come ribattuto da Bleeping Computer, il ricercatore ed esperto di sicurezza informatica Oliver Hough ha svelato con un tweet una nuova minaccia per Microsoft Windows. Hough ha mostrato di aver trovato una falsa pagina di download delle DirectX 12 di Microsoft: interagendovi, essa installa sul vostro PC malware che derubano il vostro portafogli di criptovalute, i dati presenti sulla memoria e, soprattutto, le password salvate. Il sito è estremamente curato, riportando anche un modulo di contatto, una politica sulla privacy, un disclaimer e una pagina di violazione DMCA.
windows-10-logo-desktop-25537.jpg
Cosa accade se effettuiamo un download dal sito? Cliccando sul pulsante di download, si è reindirizzati su una pagina esterna da dove scaricare un file. Il file è rinominato, in base alla versione scelta (32 o 64bit) "6080b4_DirectX-12-Down.zip" oppure "6083040a__Disclaimer.zip". Il funzionamento di questi programmi è identico: quando vengono lanciati, scaricano il malware da un sito remoto e lo eseguono. Si tratta di un malware che ruba informazioni, traendole dai cookie della vittima, dai file, dalle informazioni presenti sul sistema, dai programmi installati e addirittura facendo uno screenshot del desktop. Il malware tenta anche di rubare i portafogli di criptovalute presenti in memoria. Tutti i dati vengono raccolti in una cartella %Temp%, che il malware comprime e invia ai cybercriminali. A questo punto possono analizzare i dati e utilizzarli per altre attività dannose.

Fake DirectX12 installer spreading some kind of #stealer

Lure: hxxps://directx12download.com/

Sample: https://t.co/EsoKEMljC6

C2: //bomvta35.topC2: //mornhg03.top pic.twitter.com/CdF9i6Dpt5

— Oliver Hough (@olihough86) April 21, 2021

Gli hacker stanno creando sempre più siti web falsi per distribuire malware. In molti casi, questi siti sono a prima vista più accattivanti e convincenti degli originali. Nessun sistema operativo o piattaforma sono immuni dagli attacchi: solo negli ultimi giorni vi abbiamo raccontato dei ransomware che colpiscono i nuovi Mac con CPU M1, della falsa app di Clubhouse comparsa su Facebook e del malware camuffato da Netflix diffusosi su Whatsapp per smartphone Android.

Dato che le DirectX sono una collezione di API specifica degli OS Windows, vi suggeriamo di rifarvi ai siti e alle guide ufficiali di Microsoft. Inoltre la nostra guida ai migliori antivirus può essere un utile strumento per scoprire quali sono i miglior software attualmente in commercio.

Tutti gli antivirus che ti presentiamo nella nostra guida sono disponibili, in pacchetti per differenti device e sistemi operativi (anche mobile), su Amazon.

Le notizie più lette

#1
Password manager: cos'è, come funziona, a cosa serve

Hardware

Password manager: cos'è, come funziona, a cosa serve

#2
Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Hardware

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

#3
Kingdom Come Deliverance, abbiamo provato la versione current-gen
9

Videogioco

Kingdom Come Deliverance, abbiamo provato la versione current-gen

#4
Recensione HONOR Magic8 Lite, semplicemente indistruttibile
3

RECENSIONE

Recensione HONOR Magic8 Lite, semplicemente indistruttibile

#5
Recensione Avowed, il gioco di Obsidian arriva su PS5
4

Recensione

Recensione Avowed, il gioco di Obsidian arriva su PS5

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Hardware

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Di Marco Pedrani
Prezzi GPU alle stelle, le RTX 50 trascinano il rincaro
7

Hardware

Prezzi GPU alle stelle, le RTX 50 trascinano il rincaro

Di Antonello Buzzi
Addio ADSL: FTTH al 77%, ma pochi la attivano

Hardware

Addio ADSL: FTTH al 77%, ma pochi la attivano

Di Antonello Buzzi
Gentoo lascia GitHub per le politiche AI di Microsoft
1

Hardware

Gentoo lascia GitHub per le politiche AI di Microsoft

Di Antonello Buzzi
Apple prepara il MacBook più accessibile di sempre
1

Hardware

Apple prepara il MacBook più accessibile di sempre

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.