
Si tratta di una nuova violazione della supply chain, questa volta ai danni dei sistemi che contengono le informazioni più preziose, cioè le password.
Il creatore del password manager Click Studios ha detto ai clienti che i malintenzionati hanno compromesso il suo meccanismo di aggiornamento e lo hanno utilizzato per installare un malware sui computer degli utenti.
Il file, denominato “moserware.secretsplitter.dll”, conteneva una copia legittima di un’app chiamata SecretSplitter, assieme ad un “Loader”, secondo un breve articolo della società di sicurezza CSIS Group.
Il codice del programma di caricamento tenta di recuperare un archivio dalla seguente url:
https: //passwordstate-18ed2.kxcdn [.] Com / upgrade_service_upgrade.zip
in modo da poter recuperare un payload crittografato.
Una volta decrittografato, il codice viene eseguito direttamente nella memoria.
L’e-mail di Click Studios diceva che il codice
“estrae le informazioni sul sistema informatico e seleziona le password, che vengono poi inviate alla rete dei criminali informatici”.
La compromissione dell’aggiornamento di Passwordstate è durata dal 20 aprile alle 8:33 UTC al 22 aprile alle 12:30. Il server malintenzionato è stato chiuso il 22 aprile alle 7:00 UTC.
Ma ciò nonostante 29.000 utenti del gestore di password Passwordstate hanno scaricato questo malware che ha di fatto compromesso le loro password.
Fonte
https://www.clickstudios.com.au/
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…