Redazione RHC : 26 Dicembre 2021 16:43
ReasonLabs ha scoperto che nella distribuzione del film “Spider-Man: No Way Home” sui tracker di torrent russi, è possibile trovare malware di mining di Monero.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il film ha già stabilito un nuovo record al botteghino ed è diventato il primo film ad alto incasso dall’inizio della pandemia di COVID-19, incassando oltre 800 milioni di dollari nelle sale di tutto il mondo.
Certo, se è grande è l’interesse per il film, gli aggressori non mancano di approfittarne.
Secondo i ricercatori, il malware trovato nel file spiderman_net_putidomoi.torrent.exe non è firmato, è scritto in .net e attualmente non è in Virus Total.
Inoltre, il malware di mining cerca di evitare di essere visto dai ricercatori utilizzando nomi legittimi per i suoi file e processi (ad esempio, afferma di essere di proprietà di Google e crea file con nomi come sihost64.exe, inserendoli in svchost.exe) .
Il malware si aggiunge anche alle eccezioni di Windows Defender e mantiene una presenza costante nel sistema, generando un processo speciale per mantenersi attivo.
“Il malware Spiderman è in realtà una nuova ‘revisione’ di un malware precedentemente noto, che in passato si è mascherato da varie applicazioni popolari, tra cui Windows Updater e Discord. Ora viene utilizzato il film “Spider-Man”.
Una semplice precauzione che puoi prendere è quella di controllare sempre se l’estensione del file è quella che ti aspetti, ad esempio in questo caso il file del filmato deve terminare con .mp4 e non con .exe”, hanno spiegato gli esperti.
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006