Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Fortinet 970x120px
Banner Ancharia Mobile 1
Tutti compromessi con i malware in supply-chain dei password manager.

Tutti compromessi con i malware in supply-chain dei password manager.

24 Aprile 2021 13:51

Si tratta di una nuova violazione della supply chain, questa volta ai danni dei sistemi che contengono le informazioni più preziose, cioè le password.

Il creatore del password manager Click Studios ha detto ai clienti che i malintenzionati hanno compromesso il suo meccanismo di aggiornamento e lo hanno utilizzato per installare un malware sui computer degli utenti.

Il file, denominato “moserware.secretsplitter.dll”, conteneva una copia legittima di un’app chiamata SecretSplitter, assieme ad un “Loader”, secondo un breve articolo della società di sicurezza CSIS Group.

Il codice del programma di caricamento tenta di recuperare un archivio dalla seguente url:

https: //passwordstate-18ed2.kxcdn [.] Com / upgrade_service_upgrade.zip

in modo da poter recuperare un payload crittografato.

Una volta decrittografato, il codice viene eseguito direttamente nella memoria.

L’e-mail di Click Studios diceva che il codice

estrae le informazioni sul sistema informatico e seleziona le password, che vengono poi inviate alla rete dei criminali informatici”.

La compromissione dell’aggiornamento di Passwordstate è durata dal 20 aprile alle 8:33 UTC al 22 aprile alle 12:30. Il server malintenzionato è stato chiuso il 22 aprile alle 7:00 UTC.

Ma ciò nonostante 29.000 utenti del gestore di password Passwordstate hanno scaricato questo malware che ha di fatto compromesso le loro password.

Fonte

https://www.clickstudios.com.au/

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sito
Redazione

La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
MongoDB colpito da una falla critica: dati esfiltrabili senza autenticazione
Redazione RHC - 23/12/2025

Una vulnerabilità critica è stata individuata in MongoDB, tra le piattaforme di database NoSQL più utilizzate a livello globale. Questa falla di sicurezza, monitorata con il codice CVE-2025-14847, permette agli aggressori di estrarre dati sensibili…

Immagine del sito
Smart TV sotto accusa: “Vi guardano mentre guardate”. La Privacy è a rischio!
Redazione RHC - 23/12/2025

Il procuratore generale del Texas Ken Paxton ha accusato cinque importanti produttori di televisori di aver raccolto illegalmente dati degli utenti utilizzando la tecnologia di riconoscimento automatico dei contenuti (ACR) per registrare ciò che i…

Immagine del sito
Apple: multa di 115 milioni di dollari dal Garante della Concorrenza e del Mercato italiano
Redazione RHC - 22/12/2025

L’Autorità Garante della Concorrenza e del Mercato italiana (AGCM) ha imposto una sanzione significativa ad Apple. La sanzione ammonta a 98,6 milioni di euro, ovvero circa 115 milioni di dollari. ed è relativa a al…

Immagine del sito
Phishing NoiPA: analisi tecnica di una truffa che sfrutta aumenti e arretrati
Simone D'Agostino - 22/12/2025

“Salve.” Non “Gentile”, non “Spettabile”, non nome e cognome.Solo “Salve.” A leggerla così, fa quasi tenerezza. Sembra l’inizio di una mail scritta di corsa, magari riciclata da un modello vecchio, senza nemmeno lo sforzo di…

Immagine del sito
Cybersecurity Italia 2026: tra ransomware, supply chain e sicurezza nazionale
Roberto Villani - 22/12/2025

In Italia la cybersicurezza non è più un tema da “reparto IT”. È una questione di sicurezza nazionale, resilienza economica e tenuta democratica. Se si leggono insieme tre livelli di fonte pubblica — Relazione annuale…