• Pagina iniziale
  • High Tech
  • Criptovalute
  • Gioco
  • Hollywood
  • Scienza
  • Spazio
  • Auto
  • Sport
  • Mondo

Il team Microsoft avverte dei PDF dannosi che invadono Internet

Il team Microsoft avverte dei PDF dannosi che invadono Internet

Gli sviluppatori del famigerato backdoor SolarMarker (Jupyter) hanno letteralmente inondato Internet con migliaia di PDF contenenti decine di migliaia di pagine di parole chiave e collegamenti che portano a malware. Questi ultimi rubano password e dati personali.

Il team di Microsoft Security Intelligence ha avvertito gli utenti con un post su Twitter che gli sviluppatori di malware SolarMarker stanno utilizzando la vecchia tecnica di avvelenamento SEO per nuovi scopi. Inizialmente, Google Sites è stato utilizzato come hosting, in seguito gli aggressori sono passati alle piattaforme Amazon Web Services (AWS) e Strikingly.

Ad aprile, sono state scoperte migliaia di pagine uniche contenenti termini/query popolari come "modello", "fattura", "ricetta", "questionario" e "curriculum". I criminali hanno utilizzato tattiche di promozione SEO per indirizzare gli utenti aziendali a oltre 100.000 siti ospitati da Google. Un Trojan è stato installato dai siti sui computer degli utenti per l'accesso remoto, in seguito ha infettato i sistemi informativi di intere società, installato Trojan bancari e altri malware.

Lo schema attuale funziona in modo simile. I documenti PDF vengono creati in modo tale da arrivare in cima ai risultati di ricerca. I criminali informatici hanno riempito i file con tutti i tipi di query di ricerca, con oltre 10.000 frasi - da "forma di assicurazione" e "accordo sui termini del contratto" a "risposte a problemi matematici".

Le pagine o i file PDF trovati nella ricerca richiedono agli utenti di seguire il collegamento presumibilmente per scaricare il documento richiesto, anche in formato PDF o DOC. Dopo aver fatto clic, l'utente viene reindirizzato attraverso cinque o sette siti con domini come .site, .tk e .ga a una risorsa che imita una pagina di Google Drive, dove scarica malware, di solito SolarMarker, che fa il resto del lavoro sporco .

Gli sviluppatori di antivirus Microsoft Defender affermano che il loro software ha bloccato migliaia di tali PDF. Per coloro che non utilizzano Microsoft Defender Antivirus o Microsoft Defender for Endpoint, gli sviluppatori consigliano di configurare il software antivirus che utilizzano per rilevare le minacce appropriate.


2021-06-16 14:39:17

Autore: Vitalii Babkin

Precedente | Il prossimo

• Presentato il ciclocomputer Coros Dura con GPS e ricarica solare

• Realme ha lanciato una nuova versione dello smartphone P1 Pro 5G con 12 GB di RAM

• Presentato OnePlus Nord CE4 Lite con batteria da 5500 mAh

• Presentato il tablet Lenovo Tab Plus con sistema audio JBL

• Presentata la TV Hisense S7N CanvasTV 4K QLED

• MSI ha rilasciato il monitor da gioco MAG 27QRF QD E2 Monster Hunter Edition

• AOC ha lanciato il monitor Gaming C27G2Z3/BK con schermo Fast VA e frequenza di 280 Hz

• Samsung, seguendo l'esempio di Apple, ha rinunciato alle ambizioni nel settore dell'auto-pilota

• Nel Regno Unito è stata lanciata una piattaforma per valutare la sicurezza dell'IA

• Un tribunale ha multato Microsoft per 242 milioni di dollari per la violazione di tecnologia nella creazione di Cortana

• Xiaomi ha mostrato il design insolito del telefono Civi 4 Pro

• Il PC compatto GEEKOM Mini Air12 con processore Intel N100 e 16 GB di RAM è stato valutato a 249 dollari

• L'aggiornamento di Apple Watch porta a un'eccessiva rapida scarica della batteria

• Lo smartphone iQOO 12 potrà scattare foto con uno zoom 70x

© 2021-2023 Yoopply Italy - Notizie dal mondo ogni giorno
Deutsch | 日本 | France | Italy | 한국어 | Portugues

Auto | Criptovalute | Gioco | High Tech | Hollywood | Scienza | Spazio | Sport | Mondo | Software

Chi siamo | Politica sulla riservatezza
Facebook | Twitter
Yoopply
40004, Ukraine, Sumska, Sumy, Pratsi str. building 37
Phone: +380958165974
Email: acca.in.ua@gmail.com