Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
LECS 970x120 1
Fortinet 320x100px
ViperSoftX si è diffuso in Italia. 93.000 tentativi di infezione relativi ad una estensione Chrome pericolosa

ViperSoftX si è diffuso in Italia. 93.000 tentativi di infezione relativi ad una estensione Chrome pericolosa

Redazione RHC : 1 Dicembre 2022 08:00

Secondo gli ultimi rapporti di Avast, dall’inizio del 2022 sono diventati più frequenti gli attacchi che utilizzano un’estensione dannosa per il browser Google Chrome chiamata “VenomSoftX“, che ruba il contenuto dagli appunti. 

Come hanno scoperto gli esperti, questo componente aggiuntivo fa parte del Trojan JavaScript ViperSoftX, che ruba password e criptovaluta.

È noto che ViperSoftX esiste dal 2020, perché il Trojan è stato precedentemente segnalato dai ricercatori di Cerberus e Colin Cowie. A lui, inoltre, è stato dedicato un report separato di Fortinet.


Cve Enrichment Redhotcyber

CVE Enrichment
Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.

Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

E in un nuovo rapporto di Avast Threat Labs, gli esperti hanno rivelato ulteriori dettagli sulla funzionalità del malware e dell’estensione VenomSoftX. Inoltre, il rapporto afferma che dall’inizio del 2022, gli specialisti di Avast hanno rilevato e bloccato circa 93.000 tentativi di infezione da ViperSoftX. 

La maggior parte degli utenti infetti si trovava negli Stati Uniti, in Italia, in India e in Brasile.

Il principale canale di distribuzione di ViperSoftX è costituito da file torrent crackati per giochi e attivatori di software a pagamento. 

Gli indirizzi del portafoglio crittografico degli aggressori sono “hardcoded” all’internod di ViperSoftX e VenomSoftX. In totale, c’erano due di questi portafogli, all’8 novembre 2022, i quali conservavano 130mila dollari. 

La caratteristica principale di ViperSoftX è l’installazione del componente aggiuntivo VenomSoftX per i browser Chrome, Brave, Edge e Opera. L‘estensione si maschera come l’applicazione apparentemente utile come”Google Sheet 2.1″.

VenomSoftX è noto per essere in grado di modificare il codice HTML sui siti Web e reindirizzare le transazioni di criptovaluta ai portafogli degli operatori di malware

Oltre alla valuta stessa, il Trojan può facilmente rubare le password degli utenti. Inoltre, l’estensione è in grado di intercettare le richieste API ai servizi di crittografia per raccogliere informazioni sui beni della vittima.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Che la caccia abbia inizio! Il bug critico su 7-Zip mette milioni di utenti a rischio
Di Redazione RHC - 20/11/2025

Milioni di utenti sono esposti al rischio di infezioni da malware e compromissione del sistema a causa dello sfruttamento attivo da parte degli hacker di una vulnerabilità critica di esecuzione di co...

Immagine del sito
Cloudflare blackout globale: si è trattato di un errore tecnico interno. Scopriamo la causa
Di Redazione RHC - 19/11/2025

Il 18 novembre 2025, alle 11:20 UTC, una parte significativa dell’infrastruttura globale di Cloudflare ha improvvisamente cessato di instradare correttamente il traffico Internet, mostrando a milion...

Immagine del sito
Misoginia 2.0: l’istigazione all’odio che zittisce le donne
Di Paolo Galdieri - 19/11/2025

Questo è il quinto di una serie di articoli dedicati all’analisi della violenza di genere nel contesto digitale, in coincidenza con la Giornata Internazionale per l’Eliminazione della Violenza co...

Immagine del sito
Cloudflare va giù nel magnifico Cloud! incidente globale in fase di risoluzione
Di Redazione RHC - 18/11/2025

18 novembre 2025 – Dopo ore di malfunzionamenti diffusi, l’incidente che ha colpito la rete globale di Cloudflare sembra finalmente vicino alla risoluzione. L’azienda ha comunicato di aver imple...

Immagine del sito
Cloudflare down: siti web e servizi offline il 18 novembre 2025
Di Redazione RHC - 18/11/2025

La mattinata del 18 novembre 2025 sarà ricordata come uno dei blackout più anomali e diffusi della rete Cloudflare degli ultimi mesi. La CDN – cuore pulsante di milioni di siti web, applicazioni e...