
L’app Clubhouse è diventata molto popolare negli ultimi mesi e ora i criminali informatici stanno abusando del suo nome per diffondere malware nei computer delle persone.
Gli aggressori hanno pubblicato annunci esortavano gli utenti di Facebook a scaricare un’app “Clubhouse per PC”, dove questo software è piena di collegamenti dannosi e malware.
Il rapporto descrive in dettaglio come gli annunci di Facebook abbiano indirizzato per la prima volta gli utenti curiosi a una serie di pagine fake di Clubhouse ospitate in Russia.
Queste pagine incoraggiavano gli utenti a scaricare quella che pensavano fosse la versione più recente di Clubhouse per PC.
Una volta scaricata e installata, l’app inizierà a collegarsi ad un server C&C (Command and Control). Ciò consente agli aggressori di eseguire operazioni in remoto sul PC infetto una volta che il malware è stato installato al suo interno.
Per alcuni contesti, Clubhouse è attualmente un’app esclusiva per iOS e non ha ancora una versione ufficiale che funzioni su Android o Windows.
Un test VMRay sandbox di analisi del malware ha mostrato che l’app dannosa ha tentato di infettare un computer con un ransomware, quindi è il caso di starne lontani.
#redhotcyber #cybersecurity #technology #hacking #hacker #infosec #infosecurity
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeIl gruppo, che si fa chiamare Scattered Lapsus$ Hunters, afferma di aver compromesso Resecurity come risposta diretta alle attività di analisi e di studio condotte nei suoi confronti, in particolare attraverso tecniche di ingegneria sociale.…
CybercrimeUn gruppo di hacker che opera sotto il nome di DarkSpectre ha infettato sistematicamente i computer degli utenti dei browser Chrome, Edge e Firefox nel corso di sette anni. Secondo Koi Security , hanno preso…
CybercrimeUn aggressore sconosciuto afferma di aver hackerato Pickett and Associates (Pickett USA), uno studio di ingegneria con sede in Florida, e ora sta vendendo un’ampia quantità di dati ingegneristici relativi a progetti gestiti da importanti…
CulturaLa vera identità del creatore di Bitcoin è uno dei più grandi misteri del mondo tecnologico. Nel corso degli anni sono emerse molte teorie su chi sia veramente Satoshi Nakamoto, che spaziano tra un viaggiatore…
VulnerabilitàFino a poco tempo fa, le vulnerabilità zero-day sembravano artefatti esotici provenienti dal mondo delle operazioni speciali e dello spionaggio. Ora sono uno strumento comune per hackerare le reti aziendali, e non solo perché gli…