
L’app Clubhouse è diventata molto popolare negli ultimi mesi e ora i criminali informatici stanno abusando del suo nome per diffondere malware nei computer delle persone.
Gli aggressori hanno pubblicato annunci esortavano gli utenti di Facebook a scaricare un’app “Clubhouse per PC”, dove questo software è piena di collegamenti dannosi e malware.
Il rapporto descrive in dettaglio come gli annunci di Facebook abbiano indirizzato per la prima volta gli utenti curiosi a una serie di pagine fake di Clubhouse ospitate in Russia.
Queste pagine incoraggiavano gli utenti a scaricare quella che pensavano fosse la versione più recente di Clubhouse per PC.
Una volta scaricata e installata, l’app inizierà a collegarsi ad un server C&C (Command and Control). Ciò consente agli aggressori di eseguire operazioni in remoto sul PC infetto una volta che il malware è stato installato al suo interno.
Per alcuni contesti, Clubhouse è attualmente un’app esclusiva per iOS e non ha ancora una versione ufficiale che funzioni su Android o Windows.
Un test VMRay sandbox di analisi del malware ha mostrato che l’app dannosa ha tentato di infettare un computer con un ransomware, quindi è il caso di starne lontani.
#redhotcyber #cybersecurity #technology #hacking #hacker #infosec #infosecurity
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

VulnerabilitàWhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…
Cyber ItaliaIl CERT-AGID ha individuato una nuova campagna di smishing che utilizza il nome dell’INPS come esca per sottrarre informazioni personali e documenti sensibili ai cittadini. L’operazione fraudolenta è stata rilevata nei primi giorni di gennaio…
HackingUn recente evento ha visto un hacker anonimo rendere pubblica una chiave di sicurezza cruciale, impiegata da Sony per salvaguardare l’integrità della catena di trust nella console PlayStation 5. Questa chiave di sicurezza, conosciuta con…
InnovazionePentestAgent è un altro nuovo progetto open source sviluppato dal gruppo GH05TCREW che mira a supportare le attività di penetration testing attraverso l’uso di agenti basati su modelli linguistici. Il tool è progettato per funzionare…
CybercrimeIl Dipartimento del Tesoro degli Stati Uniti ha inaspettatamente rimosso dalla sua lista di sanzioni tre individui precedentemente accusati di legami con Intellexa, lo sviluppatore dello spyware Predator. La decisione è stata presa a seguito…