Contatta il reparto vendite 800 13.40.41 | Richiedi il Supporto Partner EN flag

Articoli

Icona delle News




Doctor Web rileva un trojan in un programma per il monitoraggio del tasso di cambio delle criptovalute

Rilevato di recente il Trojan.DownLoad4.11892

26/03/19 gatti News

×Non sei ancora nostro cliente DrWeb? Diventa Partner CoreTech e visita il nostro configuratore prezzi

Il tipo di trojan Downloader è studiato per scaricare sul dispositivo altre applicazioni malevole. Non fa eccezione il Trojan.DownLoad4.11892, recentemente rilevato dai ricercatori di Doctor Web. All'avvio scarica un altro trojan che ha l'obiettivo di rubare i dati personali dei proprietari di criptovalute.

Nell’autunno 2018, nelle community online dedicate alle criptovalute, sono apparsi messaggi con un'offerta di installazione di un programma per monitorare le variazioni del tasso di cambio delle valute digitali. Gli sviluppatori promettono un widget gratuito, affidabile e certificato. A prima vista, l'applicazione non suscita sospetti: ha una firma digitale valida e mostra informazioni aggiornate sul tasso di cambio delle criptovalute. Ma dietro l'operatività normale sono nascoste funzionalità malevole.

Durante l'installazione il programma scarica, compila ed esegue un codice sorgente scaricato da un account personale dello sviluppatore su Github. Quindi scarica il Trojan.PWS.Stealer.24943, anche conosciuto come AZORult. Questo trojan viene utilizzato per rubare dati personali, incluse password di portafogli di criptovalute.

I truffatori offrono il download del programma malevolo principalmente in russo, inglese e polacco. In lingua russa il trojan viene distribuito in gruppi di miner di criptovalute su vk.com.

Ora il trojan è ancora disponibile su vari servizi di condivisione file, nonché su Github. Gli utenti dei prodotti Dr.Web non sono a rischio, ma gli specialisti Doctor Web consigliano vivamente di rinnovare in tempo la licenza dell'antivirus e di tenere d'occhio gli aggiornamenti.

Banner


Articoli su DrWeb

Statistiche sulle infezioni Dr.Web AV-DeskServizio Agent Monitoring GratuitoStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskCambio tariffe Dr. WebStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskDoctor Web ha rilevato nello store di applicazioni Android ufficiale un trojan clickerStatistiche sulle infezioni Dr.Web AV-DeskStatistiche sulle infezioni Dr.Web AV-DeskTrojan banker Bolik viene distribuito con il pretesto di NordVPNStatistiche sulle infezioni Dr.Web AV-DeskNuovo trojan backdoor rilevato Doctor Web su Google PlayNews Doctor Web – Compromesso il sito di VSDCStatistiche sulle infezioni Dr.Web AV-DeskDr.Web Data Loss Prevention – la migliore protezione contro i CryptolockerDoctor Web: trojan Android.InfectionAdsStatistiche sulle infezioni riscontrate da Dr.Web AV-DeskA rischio centinaia di milioni di utenti di UC Browser per AndroidDoctor Web rileva un trojan in un programma per il monitoraggio del tasso di cambio delle criptovaluteDoctor Web rileva un trojan che sfrutta una falla zero-day nel client Counter-StrikeBollettino DoctorWeb – Le minacce di Febbraio 2019Doctor Web: attenzione ai Trojan Android diffusi tramite App che sembrano innocueVariazione Listini Dr.Web dal 1 Dicembre 2018Dr.Web: l’antivirus con laboratorio R&D proprietarioConfermato il Laboratorio di Doctor Web al CoreTech Partner SummitDoctor Web6 tipi di impiegati a rischio malware in ufficioCirca l'8% delle smart TV e dei dispositivi con Android è vulnerabile a un nuovo minerDoctor Web mette in guardia dalla diffusione di un nuovo cryptolocker GandCrabAnatomia di un Antivirus: sicuri di stare al sicuro?I prodotti Dr.Web sono compatibili con gli aggiornamenti di sicurezza Windows di gennaioDoctor Web ha esaminato un nuovo backdoor per WindowsDoctor Web avverte: i malintenzionati hackerano siti web tramite "l'Internet degli oggetti"Un milione di richieste: un numero tondo per il supporto tecnico Doctor WebDoctor Web ha esaminato un nuovo trojan bankerDoctor Web ha scoperto in Google Play applicazioni con un trojan che sono state scaricate da oltre 2.000.000 di utentiDrWeb Cloud: licenze NFR gratuite per tutti i PartnerRilascio di Dr.Web Light 11.0.0 per AndroidDoctor Web: panoramica sulle attività dei virus ad ottobre 2017Rilascio di Dr.Web 11.0.4 per Microsoft Exchange ServerBadRabbit ha paura dei computer con Dr.Web: un'indagine sul trojan clamorosoCoreTech e Doctor Web, una nuova partnership per la sicurezza degli endpoint con la potenza del Cloud

Video Premium su DrWeb

Corsi Premium - Dr.Web
Ripe Ncc Member
vmware
CloudLinux
Plesk
HP
Microsoft