image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Riparare una RTX 5090 costa più che comprarla nuova Riparare una RTX 5090 costa più che comprarla nuova...
Immagine di AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark...

Google Meet: falsi inviti nascondono un virus, ecco come riconoscerli

Nuova campagna ClickFix usa pagine Google Meet false per diffondere malware rubadati su Windows e macOS tramite finti errori di connessione.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 18/10/2024 alle 09:37
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo attacco di phishing denominato ClickFix sta diffondendo malware attraverso false pagine di Google Meet. La campagna, scoperta dalla società di cybersicurezza Sekoia, inganna gli utenti mostrando finti errori di connessione e inducendoli a eseguire codice malevolo.

L'attacco sfrutta la popolarità di Google Meet negli ambienti aziendali per attirare le vittime su pagine contraffatte. Gli hacker inviano email che sembrano inviti legittimi a riunioni o eventi importanti, con URL molto simili a quelli autentici di Google Meet.

Una volta sulla pagina fasulla, agli utenti viene mostrato un messaggio di errore tecnico, ad esempio un problema al microfono. Cliccando su "Prova a risolvere", viene avviato il processo di infezione ClickFix: un codice PowerShell copiato dal sito e incollato nel prompt di Windows installa malware sul computer della vittima.

Hacker
Hacker

Il payload finale è costituito da software infostealer come Stealc o Rhadamanthys su Windows e AMOS Stealer su macOS.

Secondo Sekoia, dietro queste campagne ci sarebbero due gruppi di hacker, il Slavic Nation Empire (SNE) e Scamquerteo, considerati sotto-team delle gang di criptovalute Marko Polo e CryptoLove.

L'evoluzione di ClickFix

ClickFix è una tattica di ingegneria sociale emersa a maggio, inizialmente segnalata da Proofpoint. All'epoca impersonava errori di Google Chrome, Microsoft Word e OneDrive per indurre le vittime a eseguire codice malevolo.

A luglio, McAfee ha riportato un aumento della frequenza delle campagne ClickFix, specialmente negli Stati Uniti e in Giappone. Ora la tecnica si è evoluta, sfruttando anche esche come email di phishing verso aziende di trasporti e logistica, false pagine Facebook e segnalazioni ingannevoli su GitHub.

Oltre a Google Meet, Sekoia ha identificato altri vettori di distribuzione del malware, tra cui:

  • Zoom
  • Lettori PDF
  • Falsi videogiochi (Lunacy, Calipso, Battleforge, Ragon)
  • Browser e progetti web3 (NGT Studio)
  • App di messaggistica (Nortex)

L'evoluzione e la diversificazione delle tattiche ClickFix evidenziano la crescente sofisticazione delle campagne di phishing, che sfruttano la familiarità degli utenti con servizi e applicazioni popolari per diffondere malware in modo sempre più efficace.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Hardware

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Di Andrea Maiellano
Riparare una RTX 5090 costa più che comprarla nuova
3

Hardware

Riparare una RTX 5090 costa più che comprarla nuova

Di Andrea Maiellano
Aspetti Gemini su Google Home? Controlla le tue notifiche
1

Hardware

Aspetti Gemini su Google Home? Controlla le tue notifiche

Di Andrea Maiellano
Meta continua la sua corsa all'IA acquisendo una nuova startup

Hardware

Meta continua la sua corsa all'IA acquisendo una nuova startup

Di Andrea Maiellano
Continua la "fuga da Apple", un'altra figura storica vuole lasciare
1

Hardware

Continua la "fuga da Apple", un'altra figura storica vuole lasciare

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.