image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA liquida Arm ma non ferma le CPU per PC NVIDIA liquida Arm ma non ferma le CPU per PC...
Immagine di AMD Ryzen 10000, sette configurazioni per accontentare tutti AMD Ryzen 10000, sette configurazioni per accontentare tutti...

Attenti a questo sito, diffonde malware che ruba password e criptovalute

Su twitter è stato svelato un falso sito di DirectX 12 di Microsoft, che installa e diffonde un pericoloso malware per gli utenti MS Windows.

Advertisement

Avatar di Dario Oropallo

a cura di Dario Oropallo

@Tom's Hardware Italia

Pubblicato il 28/04/2021 alle 09:18 - Aggiornato il 09/08/2022 alle 12:29
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

La scena degli sviluppatori di minacce online è in costante e vivace evoluzione. Solo nelle ultime settimane abbiamo avuto modo di raccontarvi degli attacchi subiti dai NAS della QNAP e delle contromisure diffuse dall'azienda, della diffusione di nuovi ransomware via Discord e dell'ipotesi, avanzata dalla Analyst1, che possa venirsi a creare un vero e proprio cartello del ransomware. Windows, a causa della sua diffusione e popolarità, è uno dei principali obiettivi dei cybercriminali - tale da rendere ancora attraente lo sviluppo di minacce per un os datato come Windows XP.

directx-12-ultimate-83222.jpg
Come ribattuto da Bleeping Computer, il ricercatore ed esperto di sicurezza informatica Oliver Hough ha svelato con un tweet una nuova minaccia per Microsoft Windows. Hough ha mostrato di aver trovato una falsa pagina di download delle DirectX 12 di Microsoft: interagendovi, essa installa sul vostro PC malware che derubano il vostro portafogli di criptovalute, i dati presenti sulla memoria e, soprattutto, le password salvate. Il sito è estremamente curato, riportando anche un modulo di contatto, una politica sulla privacy, un disclaimer e una pagina di violazione DMCA.
windows-10-logo-desktop-25537.jpg
Cosa accade se effettuiamo un download dal sito? Cliccando sul pulsante di download, si è reindirizzati su una pagina esterna da dove scaricare un file. Il file è rinominato, in base alla versione scelta (32 o 64bit) "6080b4_DirectX-12-Down.zip" oppure "6083040a__Disclaimer.zip". Il funzionamento di questi programmi è identico: quando vengono lanciati, scaricano il malware da un sito remoto e lo eseguono. Si tratta di un malware che ruba informazioni, traendole dai cookie della vittima, dai file, dalle informazioni presenti sul sistema, dai programmi installati e addirittura facendo uno screenshot del desktop. Il malware tenta anche di rubare i portafogli di criptovalute presenti in memoria. Tutti i dati vengono raccolti in una cartella %Temp%, che il malware comprime e invia ai cybercriminali. A questo punto possono analizzare i dati e utilizzarli per altre attività dannose.

Fake DirectX12 installer spreading some kind of #stealer

Lure: hxxps://directx12download.com/

Sample: https://t.co/EsoKEMljC6

C2: //bomvta35.topC2: //mornhg03.top pic.twitter.com/CdF9i6Dpt5

— Oliver Hough (@olihough86) April 21, 2021

Gli hacker stanno creando sempre più siti web falsi per distribuire malware. In molti casi, questi siti sono a prima vista più accattivanti e convincenti degli originali. Nessun sistema operativo o piattaforma sono immuni dagli attacchi: solo negli ultimi giorni vi abbiamo raccontato dei ransomware che colpiscono i nuovi Mac con CPU M1, della falsa app di Clubhouse comparsa su Facebook e del malware camuffato da Netflix diffusosi su Whatsapp per smartphone Android.

Dato che le DirectX sono una collezione di API specifica degli OS Windows, vi suggeriamo di rifarvi ai siti e alle guide ufficiali di Microsoft. Inoltre la nostra guida ai migliori antivirus può essere un utile strumento per scoprire quali sono i miglior software attualmente in commercio.

Tutti gli antivirus che ti presentiamo nella nostra guida sono disponibili, in pacchetti per differenti device e sistemi operativi (anche mobile), su Amazon.

Le notizie più lette

#1
Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt
3

Business

Non ve ne siete accorti, ma con OpenClaw OpenAI ha appena ucciso ChatGpt

#2
Sì Apple! È tempo di restituirci l’iPod

EDITORIALE

Sì Apple! È tempo di restituirci l’iPod

#3
AMD Ryzen 10000, sette configurazioni per accontentare tutti
7

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

#4
NVIDIA liquida Arm ma non ferma le CPU per PC

Hardware

NVIDIA liquida Arm ma non ferma le CPU per PC

#5
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 10000, sette configurazioni per accontentare tutti
7

Hardware

AMD Ryzen 10000, sette configurazioni per accontentare tutti

Di Marco Pedrani
NVIDIA liquida Arm ma non ferma le CPU per PC

Hardware

NVIDIA liquida Arm ma non ferma le CPU per PC

Di Antonello Buzzi
La RX 9060 XT demolisce un record della RTX 4090

Hardware

La RX 9060 XT demolisce un record della RTX 4090

Di Marco Pedrani
3 Mini PC NiPoGi in rampa di lancio! 3 offerte, una più ghiotta dell’altra

Sponsorizzato

3 Mini PC NiPoGi in rampa di lancio! 3 offerte, una più ghiotta dell’altra

Di Dario De Vita
Offerta lampo! RTX 5080 a soli 20€ dal prezzo più basso di sempre
1

Offerte e Sconti

Offerta lampo! RTX 5080 a soli 20€ dal prezzo più basso di sempre

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.