Mappe del contagio da COVID-19 diffondono malware

No Comments

L’esigenza e l’urgenza di rimanere informati sul contagio da coronavirus vengono sfruttate in questi giorni dagli hacker per diffondere i propri software.

Nello specifico, è in circolazione una finta mappa del contagio in grado di infettare il dispositivo con una nuova versione di AZORult, un malware in grado di carpire informazioni dai nostri dispositivi, in particolare le password.

La minaccia

La minaccia è stata individuata dal MalwareHunterTeam e poi analizzata dai ricercatori di Reason Lab, il quale ha scoperto che le mappe incriminate provengono da una fonte legittima online ma in realtà nascondono il malware.

Questo, di tipo infostealer, è stato creato con lo scopo di impossessarsi delle informazioni conservate nei browser in uso suo nostri dispositivi quali password, identificativi, cookie e via discorrendo.

La versione appena scoperta, inoltre, è in grado di creare un utente admin nascosto nel dispositivo, allo scopo di inviare tramite Remote Desktop Control le informazioni carpite all’hacker.

Il malware viene installato nel computer attraverso un piccolo file eseguibile Win32, nominato Corona-virus-Map.com.exe, ed è dotato di un sistema di task scheduler in grado di rendere le attività persistenti.

Rimozione del malware e prevenzione

Due sono le attività fondamentali per eliminare e proteggersi dal virus:

  • Aggiornare l’antivirus, tutti i principali software antivirus dovrebbero, se correttamente, aggiornati, essere in grado di rilevare il malware
  • Affidarsi esclusivamente a fonti fidate ad esempio:
    • Protezione civile
    • John Hopkins University

Privacy Studio Blog

Siamo un gruppo di professionisti della privacy con un focus nell'aiutare i nostri clienti a trattare consapevolmente e correttamente i dati personali e non solo.

Richiedi un preventivo

Offriamo servizi di consulenza legale e tecnica in ambito privacy, tra i quali:

  • Servizio DPO
  • Adeguamento GDPR
  • Formazione
  • Audit
  • Certificazione Siti/e-commerce
  • Gestione Contenzioso

Iscriviti alla newsletter!

There is no form with title: "SEOWP: MailChimp Subscribe Form – Vertical". Select a new form title if you rename it.

Altri articoli del blog

Vedi tutti

Lascia un commento