Tutti compromessi con i malware in supply-chain dei password manager.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
2nd Edition GlitchZone RHC 320x100 2
Tutti compromessi con i malware in supply-chain dei password manager.

Tutti compromessi con i malware in supply-chain dei password manager.

Redazione RHC : 24 Aprile 2021 13:51

Si tratta di una nuova violazione della supply chain, questa volta ai danni dei sistemi che contengono le informazioni più preziose, cioè le password.

Il creatore del password manager Click Studios ha detto ai clienti che i malintenzionati hanno compromesso il suo meccanismo di aggiornamento e lo hanno utilizzato per installare un malware sui computer degli utenti.

Il file, denominato “moserware.secretsplitter.dll”, conteneva una copia legittima di un’app chiamata SecretSplitter, assieme ad un “Loader”, secondo un breve articolo della società di sicurezza CSIS Group.

Il codice del programma di caricamento tenta di recuperare un archivio dalla seguente url:

https: //passwordstate-18ed2.kxcdn [.] Com / upgrade_service_upgrade.zip

in modo da poter recuperare un payload crittografato.

Una volta decrittografato, il codice viene eseguito direttamente nella memoria.

L’e-mail di Click Studios diceva che il codice

estrae le informazioni sul sistema informatico e seleziona le password, che vengono poi inviate alla rete dei criminali informatici”.

La compromissione dell’aggiornamento di Passwordstate è durata dal 20 aprile alle 8:33 UTC al 22 aprile alle 12:30. Il server malintenzionato è stato chiuso il 22 aprile alle 7:00 UTC.

Ma ciò nonostante 29.000 utenti del gestore di password Passwordstate hanno scaricato questo malware che ha di fatto compromesso le loro password.

Fonte

https://www.clickstudios.com.au/

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
L’interruzione di Cloudflare del 5 dicembre 2025 dovuta alle patch su React Server. L’analisi tecnica
Di Redazione RHC - 07/12/2025

Cloudflare ha registrato un’interruzione significativa nella mattina del 5 dicembre 2025, quando alle 08:47 UTC una parte della propria infrastruttura ha iniziato a generare errori interni. L’inci...

Immagine del sito
GlobalProtect di Palo Alto Networks è sotto scansioni Attive. Abilitate la MFA!
Di Redazione RHC - 07/12/2025

Una campagna sempre più aggressiva, che punta direttamente alle infrastrutture di accesso remoto, ha spinto gli autori delle minacce a tentare di sfruttare attivamente le vulnerabilità dei portali V...

Immagine del sito
Rilasciata FreeBSD 15.0: ecco le novità e i miglioramenti della nuova versione
Di Redazione RHC - 06/12/2025

Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Immagine del sito
React2Shell: due ore tra la pubblicazione dell’exploit e lo sfruttamento attivo
Di Redazione RHC - 06/12/2025

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Immagine del sito
Cloudflare dichiara guerra a Google e alle AI. 416 miliardi di richieste di bot bloccate
Di Redazione RHC - 05/12/2025

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...