Il malware che colpisce gli utenti dei siti porno



[ZEUS News - www.zeusnews.it - 17-11-2020]

malsmoke malware siti porno

A volte le vecchie tattiche sono ancora le più valide, forse perché le vittime le hanno ormai dimenticate e non se le aspettano.

Anni fa, quando per poter visualizzare i filmati presenti in Internet era necessario dotarsi di codec appositi, molti criminali informatici creavano pacchetti di codec fasulli.

Gli utenti li scaricavano credendo che fossero ciò che serviva loro per poter visualizzare un determinato video, e magari in effetti era davvero così: però, insieme al codec, c'era anche un malware pronto a fare danni sul computer.

In questi giorni sta riprendendo vigore una campagna di malware, battezzata Malsmoke dagli esperti di sicurezza che l'hanno individuata, che ha già mietuto il grosso delle sue vittime nel 2018 e che dalla fine del 2019 sembrava scomparsa.

Per il suo ritorno, Malsmoke ha scelto di sfruttare i maggiori siti di materiale pornografico, caricandovi video appositamente creati per trarre in inganno i visitatori (che nel caso di siti come xHamster possono arrivare a centinaia di milioni al mese) e installare il malware vero e proprio sul loro computer.

I video caricati su quei siti hanno titoli che sono accattivanti per gli abituali frequentatori, i quali - pregustandone il contenuto - vi cliccano sopra pieni di aspettativa, salvo poi trovarsi davanti a un filmato letteralmente incomprensibile.

Lo schermo a quel punto si riempie infatti di pixel apparentemente casuali dietro i quali dovrebbe nascondersi il contenuto promesso, ma l'utente non ha tempo di chiedersi che cosa stia succedendo: una servizievole finestra appare subito per comunicargli che la visione è impedita dal mancato aggiornamento del plugin Java. Per poter risolvere la situazione non dovrà fare altro che scaricare un aggiornamento di detto plugin, per il quale viene fornito anche un comodo pulsante.

Poco importa il fatto che ormai ogni browser includa tutti i codec necessari, o che Java abbia poco a che fare con la semplice fruizione di un video online: i cybercriminali dietro a Malsmoke contano sul fatto che l'infoiato visitatore del sito a luci rosse a questo punto non stia a farsi tante domande e provveda a scaricare quanto gli viene proposto, esattamente come si usava anni fa con i pacchetti di codec.

«Gli autori di questa minaccia» - spiegano gli esperti di Malwarebytes - «avrebbero potuto dare a questo finto plugin qualsiasi aspetto. La scelta di Java è un po' strana, dato che Java generalmente non viene associato con lo streaming video. In ogni caso, chi clicca e scarica il cosiddetto aggiornamento potrebbe non saperlo, ed è questo ciò che conta».

Scaricare e avviare l'update fasullo installa il malware vero e proprio, che nella campagna più recente è una variante criptata di ZLoader (noto anche come Zbot, Zeus Sphinx, Terdot, e DELoader), il cui scopo è sottrarre i dati bancari e le credenziali conservate nei browser.

Gli esperti di Malwarebytes pensano che questa nuova versione di Malsmoke abbia deciso di sfruttare i siti pornografici per avere accesso a una platea potenzialmente vastissima di vittime, che peraltro in quei momenti sono probabilmente più propense a soddisfare i propri istinti piuttosto che riflettere sulla stranezza della richiesta di installare un plugin Java per visualizzare un video.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (4)

Erastotene, qui si entra nella sfera sessuale, a nessuno penso piaccia mettere in piazza i proprio gusti in materia di sesso. Poi ci sono vecchi tabù che non sono mai passati, e forse mai passeranno.
23-11-2020 08:51

di gente che ha premuto i tasti sbagliati ce ne sono tanti... compresi quelli che "io? siti porno?? ma quando mai!!!!" e sui file temporanei trovi di tutto... :jump: :jump: :jump:
23-11-2020 00:27

Dai è il 2020, chi ci clicca se li merita! :malol: :malol: :malol: Scherzavo, scherzavo... (che poi ci affondano il pronto soccorso)
20-11-2020 20:13

Questi tranelli ci sono anche cercando di fruire di streaming illegali. Non si spacciano per Java, ma vogliono installare un player apposito o un componente aggiuntivo. Per cui attenzione.
19-11-2020 10:55

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Qual è il momento della giornata in cui ti senti più creativo?
Alla mattina presto
A metà mattinata
All'ora di pranzo
Nel primo pomeriggio
Nel tardo pomeriggio
All'ora di cena
Di sera
A notte fonda
In un qualsiasi momento
Non sono per niente creativo

Mostra i risultati (2067 voti)
Novembre 2020
Flash muore ma i giochini sopravviveranno nell'Internet Archive
Apple, multa milionaria per aver rallentato gli iPhone
Il malware che colpisce gli utenti dei siti porno
Google Foto, si va verso il servizio a pagamento
Expedia, Booking, Hotels e altri: dati degli utenti visibili e accessibili
L'aspirapolvere che recupera gli AirPod dalle rotaie
Open Shell riporta in vita il menu Start di Windows 7
WhatsApp, ora è più facile eliminare foto e video inutili
Ottobre 2020
Windows 10, Microsoft si prepara a rivoluzionare l'interfaccia
Windows 10 elimina la schermata Sistema, un trucco la riporta in vita
L'app che “spoglia” le donne: garante privacy apre istruttoria
Gasolio addio, FS vuole i treni a idrogeno
Windows 10, guai a catena dopo l'ultimo aggiornamento
Windows 10, Pc riavviati a forza per installare le web app di Office
Quel motivetto che hai in testa? Se lo fischietti, Google lo indovina
Tutti gli Arretrati


web metrics