back to top

FakeUpdate dei browser per installare il malware WarmCookie

Un nuovo attacco informatico basato sulla tecnica del FakeUpdate sfrutta siti Web compromessi per distribuire falsi aggiornamenti di browser e applicazioni. Lโ€™obbiettivo รจ quello di installare una nuova variante del malware WarmCookie.

Il gruppo responsabile della campagna malevola, noto come SocGolish, mira ad ingannare gli utenti con avvisi di aggiornamento fasulli di applicazioni comuni come Chrome, Firefox, Edge e Java.

Pubblicitร 

Cosโ€™รจ un attacco FakeUpdate

Gli attacchi FakeUpdate funzionano mostrando dei pop-up che sembrano autentici. Inducendo gli utenti a cliccare su di essi per scaricare โ€œaggiornamentiโ€ che, invece, veicolano dei malware. Una volta eseguiti essi diffondono payload dannosi come info-stealer, RAT (Remote Access Trojan), tool per la sottrazione di criptovalute e ransomware. Il tutto con lโ€™obiettivo di rubare dati, denaro o controllare i dispositivi colpiti.

Secondo i ricercatori di Gen Threat Labs che hanno scoperto la campagna malevola, il malware che viene distribuito in questo modo รจ WarmCookie con funzionalitร  di backdoor. Rilevato per la prima volta nel 2023, ha la capacitร  di accedere ai dati, eseguire comandi arbitrari, catturare schermate e introdurre ulteriori minacce sul sistema infetto.

La variante piรน recente di WarmCookie include nuove funzioni come lโ€™esecuzione di file DLL dalla cartella temporanea e di file EXE e PowerShell che ne aumentano la pericolositร .

Come si diffonde lโ€™infezione

Il metodo di infezione di FakeUpdate segue un processo molto semplice: un utente clicca su un falso avviso di aggiornamento del browser. Viene cosรฌ attivato uno script JavaScript che scarica e installa il malware. Una volta insediatosi nel sistema esso invia i dati del device infetto a un server di comando e controllo in attesa di ulteriori istruzioni.

Gli esperti di sicurezza consigliano di non scaricare manualmente pacchetti di aggiornamento. Anche quando sono disponibili su siti Internet apparentemente affidabili. I browser piรน diffusi si aggiornano infatti automaticamente.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

SparkCat ruba le cripto tramite unโ€™app per Android e iOS

Kaspersky segnala la scoperta una campagna malware, SparkCat, che...

Il primo ransomware compie 35 anni

35 anni fa, tra dicembre 1989 e gennaio 1990,...

Deepfake: danni per 40 miliardi entro il 2027

Secondo il Global Threat Intelligence Report di BlackBerry, i...

Attenzione alla truffa del CAPTCHA fasullo

Kaspersky ha individuato una nuova campagna malevola rivolta agli...

Il malware invisibile che colpisce i videogiocatori

Un recente studio di Check Point Research ha rivelato...

Winos4.0 sfrutta App di Gaming per controllare Windows

Alcuni cybercriminali starebbero sfruttando applicazioni legate ai videogiochi per...
Pubblicitร