Connect with us

Tech

QBot e la campagna di distribuzione non convenzionale

Tempo di lettura: 2 minuti. Usata una falsa DLL di Windows per infettare i dispositivi

Pubblicato

il

Tempo di lettura: 2 minuti.

Il ricercatore di  ProxyLife in un post su ha riferito che gli attaccanti stanno infettando i PC con il QBot e il codice dannoso viene distribuito tramite una falsa DLL della funzione Calc.exe di Windows.

L'applicazione in questione viene sfruttata per attacchi DLL . Questa è una tecnica utilizzata per eseguire codice dannoso mettendo insieme applicazioni legittime e file .DLL dannosi in una directory comune.

Il nome del file .dll dannoso è lo stesso di un file legittimo caricato dall'applicazione durante l'esecuzione. L'attaccante sfrutta questo trucco ed esegue il file .dll dannoso.

In questo caso, l'applicazione è calc.exe e il file dannoso denominato WindowsCodecs.dll si maschera come file di supporto per calc.exe .” Si legge anche nel rapporto Cyble.

Qbot, un malware modulare

QBot (noto anche con il nome di Qakbot) è un malware modulare tipicamente distribuito da campagne malspam. Attivo dal 2007 è progettato per rubare dati finanziari ed informazioni dai sistemi colpiti, ma anche come primo stadio d'infezione (note le relazioni con diversi gruppi Maze, ProLock, Egregor e Revil).

Il flusso di attacco attuale

Tutto ha inizio con un allegato HTML. Questo allegato scarica un archivio ZIP protetto da contenente un file ISO.

Nell'archivio ISO sono presenti due file DLL WindowsCodecs.dll e 102755.dll, una versione dell' calcolatrice di Windows (calc.exe) e un file .LNK.

Quando il malcapitato apre il file ISO ed esegue il file .LNK, questo apre l'app Calc e il sistema viene infettato dal malware QBot tramite prompt dei comandi:

La calcolatrice carica automaticamente il file WindowsCodecs.dll malevolo che avvia l'altra DLL (102755.dll) il malware QBot vero e proprio.

L'utilizzo di file zip protetti da password e programmi affidabili per il sistema Windows, consente l'elusione del rilevamento.

Alcune considerazioni

Questo tipo di DLL sideloading non può essere sfruttato in /11 ma solo su sistemi Windows 7. Pur non ricevendo aggiornamenti da gennaio 2020, sono ancora milioni gli che usano Windows 7 sul proprio PC (fonte ZDNet). Motivo per cui tutto il bacino di utenti interessato dovrebbe prestare attenzione a tali e-mail sospette ed evitare di aprire file ISO e .LNK. Potrebbero essere vettori di qualsiasi tipo di malware.

Iscriviti alla newsletter settimanale di Matrice Digitale

* inserimento obbligatorio

Tech

Apple Podcasts riceve un’importante revisione: ecco le grandi novità

Tempo di lettura: < 1 minuto. Apple Podcasts si rinnova: ecco le nuove funzionalità, un’interfaccia migliorata e supporto per i podcast a pagamento. Scopri tutti i dettagli dell’aggiornamento.

Pubblicato

il

apple podcast

Tempo di lettura: minuto.

ha recentemente rilasciato un significativo per la sua Podcasts, introducendo una serie di nuove e miglioramenti che mirano a rendere l'esperienza di ascolto dei podcast più fluida e piacevole per gli .

Le nuove funzionalità

Una delle principali novità è la possibilità per gli utenti di creare e condividere le proprie playlist di podcast. Questa funzionalità permette agli utenti di raggruppare insieme i loro podcast preferiti e condividerli con amici e familiari. Inoltre, l'app ora offre anche suggerimenti personalizzati basati sulle abitudini di ascolto degli utenti, aiutandoli a scoprire nuovi podcast che potrebbero interessarli.

Miglioramenti dell'interfaccia utente

L' dell'app Podcasts di Apple è stata anch'essa notevolmente migliorata. Ora è più intuitiva e facile da navigare, con un pulito e moderno che rende più semplice trovare e gestire i podcast. Gli utenti possono anche sfruttare nuove opzioni di ordinamento e filtraggio per organizzare meglio la loro libreria di podcast.

Supporto per i podcast a pagamento

Un'altra importante aggiunta è il supporto per i podcast a pagamento. Gli utenti possono ora sottoscrivere podcast premium direttamente dall'app, ottenendo accesso a contenuti esclusivi e altri vantaggi.

Impatto sul panorama dei podcast

Questi aggiornamenti rappresentano un importante passo avanti per Apple Podcasts, rendendola una piattaforma ancora più competitiva nel crescente dei podcast. Gli utenti beneficeranno di un'esperienza di ascolto migliorata, mentre i creatori di podcast avranno nuove opportunità per monetizzare i loro contenuti.

Prosegui la lettura

Tech

Windows 11: la funzione “Never Combine Icons” è quasi utilizzabile

Tempo di lettura: < 1 minuto. La funzione “Never Combine Icons” di Windows 11, tanto attesa, è finalmente disponibile con l’ultimo aggiornamento, ma gli utenti potrebbero ancora trovarla insoddisfacente a causa dei problemi persistenti.

Pubblicato

il

Tempo di lettura: minuto.

ha finalmente reintegrato la funzione “Never Combine Taskbar Button” in dopo quasi tre anni, ma sembra che non funzioni ancora correttamente. Questa funzione, molto richiesta dagli , permette di visualizzare un'icona per ogni applicazione aperta in , anche in caso di molteplici istanze della stessa applicazione.

La rimozione di questa funzione aveva reso impossibile per molti l' a Windows 11, poiché passare tra le numerose finestre aperte era diventato un incubo. Questa frustrazione è riflessa nel Feedback Hub di Windows 11, dove un suggerimento per non combinare mai le icone delle e mostrare le etichette ha ricevuto 17.527 voti, rendendolo la decima funzione più richiesta.

Aggiornamento Windows 11 22H2 Moment 4

Con il rilascio dell'aggiornamento Windows 11 22H2 Moment 4, Microsoft ha finalmente rilasciato la funzione “never combine”. Una volta installato l'aggiornamento, gli utenti di Windows 11 possono ora accedere a una nuova impostazione che permette di separare le icone per molteplici istanze di applicazioni in esecuzione.

Problemi persistono

Tuttavia, anche con l'aggiunta di questa funzione, rimane ancora inferiore rispetto a . A differenza della versione precedente di Windows, continua a mostrare i titoli delle finestre accanto all'icona, occupando molto spazio. Questo potrebbe essere un fattore di rottura per gli utenti di Windows 10 in attesa di aggiornare, poiché le icone con i titoli delle finestre occupano troppo spazio per rendere questa funzione utilizzabile.

Prosegui la lettura

Tech

Apple Vision Pro in versione economica non vedrà mai la luce

Tempo di lettura: < 1 minuto. Apple potrebbe aver cancellato i piani per una versione più economica dell’Apple Vision Pro, con l’analista Ming-Chi Kuo che prevede una crescita limitata delle spedizioni nel 2025 e nessun aggiornamento hardware fino al 2027.

Pubblicato

il

Apple Vision Pro

Tempo di lettura: minuto.

potrebbe aver annullato i piani per produrre una versione a basso costo dell' Apple , secondo l'analista di Apple . C'erano molte voci di una versione più economica in uscita intorno al 2025, ma ciò potrebbe non accadere.

Dettagli sul prodotto

Kuo non fornisce una ragione per cui l'headset a basso costo potrebbe essere stato cancellato, ma afferma che, a meno che Apple non riduca significativamente i costi, potrebbe non esserci una crescita significativa delle spedizioni di Vision Pro nel 2025. Kuo si aspetta che Apple spedirà circa 400.000-600.000 headset nel 2024 e, sebbene fornirà un'”eccellente esperienza”, potrebbe impiegare “più tempo del previsto” per diventare il prossimo prodotto di punta di Apple.

Futuro dell'Apple Vision Pro

Una versione di seconda generazione dell' dovrebbe entrare in di massa al più tardi nella prima metà del 2027, e Kuo afferma che è possibile che non ci saranno aggiornamenti hardware per il Vision Pro fino ad allora. Sia The Information che hanno suggerito che Apple sta lavorando a una versione più accessibile dell'headset Apple Vision Pro. La versione iniziale sarà prezzata a $3.500, mettendola fuori dalla portata di molti clienti Apple.

Modello economico in sviluppo?

Le voci dicono che Apple sta sviluppando un modello economico che potrebbe avere un più vicino a quello dell', ma dato l'alto prezzo del modello attuale, non è chiaro quanto rapidamente Apple potrebbe ridurre i costi dei componenti. Se Apple dovesse effettivamente continuare a lavorare su un modello più accessibile, potrebbe presentare interni a più bassa risoluzione e materiali di costruzione più economici.

Prosegui la lettura

Facebook

CYBERWARFARE

Truffe recenti

Truffe online1 settimana fa

No, la vostra pagina Facebook non sta per scadere e non è disabilitata

Tempo di lettura: < 1 minuto. La nuova vecchia truffa è indirizzata ai proprietari delle pagine a cui si vuole...

DeFi3 settimane fa

MetaMask ecco la funzione di scambio ETH in valuta fiat

Tempo di lettura: < 1 minuto. MetaMask lancia una nuova funzione che permette agli utenti di vendere Ether per valuta...

truffa PWCNU truffa PWCNU
Truffe online3 settimane fa

Allerta Truffa: segnalazione di frode online su PWCNU.com

Tempo di lettura: 2 minuti. Allerta truffa: lettore segnala frode su PWCNU.com, perdendo 800€ in schema Ponzi che utilizza numeri...

Truffe online3 settimane fa

Nuova truffa di sextortion: il tuo “video intimo” su YouPorn

Tempo di lettura: 2 minuti. Una nuova truffa di sextortion associata a YouPorn sta cercando di estorcere denaro agli utenti...

Notizie4 settimane fa

ONU: Sud-est Asiatico manodopera del crimine informatico

Tempo di lettura: 2 minuti. Un rapporto dell'ONU svela il traffico di lavoratori nel Sud-est asiatico per operazioni di cybercriminalità,...

Notizie4 settimane fa

CISA Avverte: truffa informatica del cambiamento climatico

Tempo di lettura: < 1 minuto. La CISA avverte gli utenti di rimanere vigili di fronte alle truffe online, in...

Inchieste4 settimane fa

Vinted, come ottenere merce e rimborso: “il tuo capo è falso”

Tempo di lettura: 2 minuti. Una lettrice condivide la sua esperienza di truffa su Vinted, evidenziando i rischi delle vendite...

Inchieste4 settimane fa

Vinted, how to get goods and refund: “your luxury dress is fake”

Tempo di lettura: 2 minuti. A reader shares her experience of being scammed on Vinted, highlighting the risks of online...

vietnam matrix flag vietnam matrix flag
Truffe online4 settimane fa

Truffato per 416.000 dollari in un “club di incontri” su Telegram

Tempo di lettura: < 1 minuto. Uomo di Hanoi truffato per 416.000 dollari cercando di unirsi a un "club di...

Notizie1 mese fa

Galà della Frode: campagna BEC che colpisce l’Italia

Tempo di lettura: 3 minuti. Le truffe di "Business Email Compromise" sono un crescente pericolo nel mondo digitale, con cybercriminali...

Tendenza