Redazione RHC : 1 Giugno 2024 10:32
È stato osservato che gli autori delle minacce utilizzano siti Web falsi mascherati da soluzioni antivirus legittime di Avast, Bitdefender e Malwarebytes per propagare malware in grado di rubare informazioni sensibili dai dispositivi Android e Windows, riporta The Hacker News
“Ospitare software dannoso attraverso siti che sembrano legittimi è predatorio per i consumatori in generale, in particolare per coloro che cercano di proteggere i propri dispositivi dagli attacchi informatici“, ha affermato Gurumoorthi Ramanathan, ricercatore di sicurezza di Trellix .
L’elenco dei siti Web è riportato di seguito:
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La società di sicurezza informatica ha affermato di aver scoperto anche un binario Trellix canaglia denominato “AMCoreDat.exe” funge da canale per rilasciare un malware in grado di raccogliere informazioni sulle vittime, inclusi i dati del browser, ed esfiltrarle su un server remoto.
Al momento non è chiaro come vengano distribuiti questi siti Web fasulli, ma campagne simili in passato hanno utilizzato tecniche come il malvertising e l’avvelenamento da ottimizzazione dei motori di ricerca (SEO).
I malware stealer sono diventati sempre più una minaccia comune, con i criminali informatici che pubblicizzano numerose varianti personalizzate con diversi livelli di complessità.
Ciò include nuovi stealer come Acrid, SamsStealer, ScarletStealer e Waltuhium Grabber, nonché aggiornamenti a quelli esistenti come SYS01stealer (noto anche come Album Stealer o S1deload Stealer).
“Se non paghi per il servizio, il prodotto sei tu. Vale per i social network, ma anche per le VPN gratuite: i tuoi dati, la tua privacy, sono spesso il vero prezzo da pagare. I ricercatori del ...
Kali Linux 2025.2 segna un nuovo passo avanti nel mondo del penetration testing, offrendo aggiornamenti che rafforzano ulteriormente la sua reputazione come strumento fondamentale per la sicurezza inf...
Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...
Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...
Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006