
L’app Clubhouse è diventata molto popolare negli ultimi mesi e ora i criminali informatici stanno abusando del suo nome per diffondere malware nei computer delle persone.
Gli aggressori hanno pubblicato annunci esortavano gli utenti di Facebook a scaricare un’app “Clubhouse per PC”, dove questo software è piena di collegamenti dannosi e malware.
Il rapporto descrive in dettaglio come gli annunci di Facebook abbiano indirizzato per la prima volta gli utenti curiosi a una serie di pagine fake di Clubhouse ospitate in Russia.
Queste pagine incoraggiavano gli utenti a scaricare quella che pensavano fosse la versione più recente di Clubhouse per PC.
Una volta scaricata e installata, l’app inizierà a collegarsi ad un server C&C (Command and Control). Ciò consente agli aggressori di eseguire operazioni in remoto sul PC infetto una volta che il malware è stato installato al suo interno.
Per alcuni contesti, Clubhouse è attualmente un’app esclusiva per iOS e non ha ancora una versione ufficiale che funzioni su Android o Windows.
Un test VMRay sandbox di analisi del malware ha mostrato che l’app dannosa ha tentato di infettare un computer con un ransomware, quindi è il caso di starne lontani.
#redhotcyber #cybersecurity #technology #hacking #hacker #infosec #infosecurity
Ti è piaciutno questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeAnalisi e correlazioni costruite anche grazie alla piattaforma Recorded Future (Insikt Group), che in questi casi è utile per mettere ordine nel caos tra segnali, rumor e priorità operative. C’è una tradizione natalizia che nessuno…
HackingQuesto articolo analizza una recente e sofisticata campagna di phishing che sfrutta la tecnica Browser-in-the-Browser (BitB) per rubare credenziali, in particolare quelle di servizi come Microsoft 365. L’attacco BitB si distingue per la sua capacità…
VulnerabilitàQuando si parla di sicurezza informatica, è facile cadere nella trappola di pensare che i problemi siano sempre lontani, che riguardino solo gli altri. Ma la realtà è che la vulnerabilità è sempre dietro l’angolo,…
VulnerabilitàÈ stata scoperta, come riportato in precedenza, una grave vulnerabilità in MongoDB che consente a un aggressore remoto, senza alcuna autenticazione, di accedere alla memoria non inizializzata del server. Al problema è stato assegnato l’identificatore…
CyberpoliticaDietro il nome tecnicamente anodino di ChatControl si muove una delle più profonde torsioni del rapporto tra Stato, tecnologia e cittadini mai tentate nell’Unione europea. Non è una legge “contro la pedopornografia online”, come viene…