image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? |...
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile Windows 26 riprende l’eredità di Vista e 7, ma con stile...

Google Meet: falsi inviti nascondono un virus, ecco come riconoscerli

Nuova campagna ClickFix usa pagine Google Meet false per diffondere malware rubadati su Windows e macOS tramite finti errori di connessione.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Giulia Serena

a cura di Giulia Serena

Editor

Pubblicato il 18/10/2024 alle 09:37

Un nuovo attacco di phishing denominato ClickFix sta diffondendo malware attraverso false pagine di Google Meet. La campagna, scoperta dalla società di cybersicurezza Sekoia, inganna gli utenti mostrando finti errori di connessione e inducendoli a eseguire codice malevolo.

L'attacco sfrutta la popolarità di Google Meet negli ambienti aziendali per attirare le vittime su pagine contraffatte. Gli hacker inviano email che sembrano inviti legittimi a riunioni o eventi importanti, con URL molto simili a quelli autentici di Google Meet.

Una volta sulla pagina fasulla, agli utenti viene mostrato un messaggio di errore tecnico, ad esempio un problema al microfono. Cliccando su "Prova a risolvere", viene avviato il processo di infezione ClickFix: un codice PowerShell copiato dal sito e incollato nel prompt di Windows installa malware sul computer della vittima.

Hacker
Hacker

Il payload finale è costituito da software infostealer come Stealc o Rhadamanthys su Windows e AMOS Stealer su macOS.

Secondo Sekoia, dietro queste campagne ci sarebbero due gruppi di hacker, il Slavic Nation Empire (SNE) e Scamquerteo, considerati sotto-team delle gang di criptovalute Marko Polo e CryptoLove.

L'evoluzione di ClickFix

ClickFix è una tattica di ingegneria sociale emersa a maggio, inizialmente segnalata da Proofpoint. All'epoca impersonava errori di Google Chrome, Microsoft Word e OneDrive per indurre le vittime a eseguire codice malevolo.

A luglio, McAfee ha riportato un aumento della frequenza delle campagne ClickFix, specialmente negli Stati Uniti e in Giappone. Ora la tecnica si è evoluta, sfruttando anche esche come email di phishing verso aziende di trasporti e logistica, false pagine Facebook e segnalazioni ingannevoli su GitHub.

Oltre a Google Meet, Sekoia ha identificato altri vettori di distribuzione del malware, tra cui:

  • Zoom
  • Lettori PDF
  • Falsi videogiochi (Lunacy, Calipso, Battleforge, Ragon)
  • Browser e progetti web3 (NGT Studio)
  • App di messaggistica (Nortex)

L'evoluzione e la diversificazione delle tattiche ClickFix evidenziano la crescente sofisticazione delle campagne di phishing, che sfruttano la familiarità degli utenti con servizi e applicazioni popolari per diffondere malware in modo sempre più efficace.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #2
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #3
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #4
    Unieuro non si ferma: le promozioni del Black Friday continuano
  • #5
    Windows 26 riprende l’eredità di Vista e 7, ma con stile
  • #6
    22% di sconto su Amazon con appena 25€ di spesa
Articolo 1 di 5
Windows 26 riprende l’eredità di Vista e 7, ma con stile
Il designer Abdi propone un Windows 26 che recupera l'estetica di Vista e 7 con il Liquid Glass, mentre Microsoft punta su AI e piattaforme agentiche.
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile
8
Leggi questo articolo
Articolo 2 di 5
AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
L'ultimo nato con 3D V-Cache ha le carte in regola per finire in tutti i PC da gaming entry level, ma dovrà avere il giusto prezzo.
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
6
Leggi questo articolo
Articolo 3 di 5
Quante ne sai su i monitor CRT? Mettiti alla prova con il nostro quiz
Sono passati quasi quarant'anni dalla loro epoca d'oro, ma la magia dei monitor CRT è ancora vivida. Quante ne sapete su questi prodotti?
Immagine di Quante ne sai su i monitor CRT? Mettiti alla prova con il nostro quiz
3
Leggi questo articolo
Articolo 4 di 5
Google Home cambia tutto: più fluido, più rapido
Google rinnova l'app Home con feedback aptico, animazioni fluide e controllo locale per dispositivi Matter su Android, migliorando luci e prese.
Immagine di Google Home cambia tutto: più fluido, più rapido
1
Leggi questo articolo
Articolo 5 di 5
La nuova Steam Machine esiste davvero (e non è sola)
Valve annuncia una nuova Steam Machine, ma anche un visore VR standalone Steam Frame e un nuovo controller ibrido.
Immagine di La nuova Steam Machine esiste davvero (e non è sola)
6
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.