Site icon Techprincess

Download.com: scoperto un malware che sottrae Bitcoin alle vittime

Ogni volta che dobbiamo scaricare un file sul nostro PC prendendolo da qualche sito web, c'è sempre la solita paura, quella di trovare al suo interno un virus in grado da compromettere il funzionamento del nostro computer. Le ultime ricerche eseguite da ESET, il più grande produttore di software per la sicurezza digitale dell'Unione Europea, hanno recentemente individuato tre applicazioni con funzionalità trojan, ospitate su Download.com, uno dei siti più popolari per l'hosting di software.

 

 

 

 

 

 

A dare l'allarme è stato un utente che si è imbattuto in uno di questi programmi dannosi. Subito dopo la segnalazione, i ricercatori di ESET hanno iniziato le indagini e individuato il virus Trojan Win32 Disk Imager, presente sul sito sin dal 2 maggio 2016.

Questa applicazione, che sembra essere una variante di MSIL/TrojanDropper.Agent.DQJ, è stata scaricata oltre 4500 volte, di cui 311 nell'ultima settimana. Oltre al trojan i ricercatori ESET hanno individuato altre applicazioni dannose: CodeBlock e MiniGW-w64. Quest'ultimo sembra essere stato progetto tra l'altro anche per sottrarre Bitcoin alle ignare vittime, facendo leva sull'omonima porta GCC (GNU Compiler Collection) di Windows.

Naturalmente se avete scaricato qualche programma da Download.com vi suggeriamo di eseguire una scansione del sistema con il vostro antivirus, o di scaricare una delle soluzioni ESET se ancora non l'avete fatto.

Exit mobile version