Beffa+di+Natale%3A+Dridex+il+malware+che+manda+mail+di+licenziamento+per+dispetto
androiditalycom
/2021/12/25/beffa-di-natale-dridex-il-malware-che-manda-mail-di-licenziamento-per-dispetto/amp/
Media

Beffa di Natale: Dridex il malware che manda mail di licenziamento per dispetto

Degli hacker si sono messi in testa di voler fregare il prossimo in un modo diverso da come ce lo potremmo aspettare. Infatti, pare che utilizzino la scusa del licenziamento per riuscirci, ma come?

Questo virus sembra che sia molto pericoloso – Androiditaly.com

A quanto pare esiste un malware capace di confonderci tramite una maniera diversa da quella che si utilizza, rendendolo estremamente pericoloso visto e considerato che potrebbe trarci in inganno molto facilmente.

LEGGI ANCHE: Facebook denuncia un nuovo scandalo: migliaia di utenti sotto sorveglianza tra cui politici e VIP

Prende il nome di Dridex, e il suo obiettivo è quello di farci credere che l’azienda per cui lavoriamo ci voglia licenziare a Natale. Con questa scusa, dunque, riesce a fregare le sue vittime e ad entrare nei vari dispositivi. Ciò che bisogna capire ora è questo: in che modo agisce?

La procedura di esecuzione

Non capita spesso di vedere dei virus di questo calibro – Androiditaly.com

Coloro che finiscono nel suo mirino ricevono nella propria casella di posta elettronica una e-mail che li informa di una interruzione del rapporto di lavoro, con allegato un documento Excel chiamato TermLetter.xls e la password necessaria per la consultazione. Nel momento in cui l’utente apre il file, gli viene chiesto di abilitare l’esecuzione del contenuto per evitare che il modulo venga mostrato male, per poi trovarsi di fronte ad un pop-up di auguri dove viene detto “Buon Natale caro dipendente“.

Tuttavia, il problema persiste appena concederemo l’autorizzazione necessaria per il file HTA con codice VBScript mascherato da RTF nella cartella “C:\ProgramData“, la quale è solitamente nascosta dal sistema operativo stesso. A questo punto avviene il download del malware da un server remoto.

Il virus è stato creato da un gruppo di cybercriminali noto anche come Evil Corp, attivo sul genere dei ransomware e su altre tipologie di virus minori. Tempo addietro non era così pericoloso dato che era un trojan capace soltanto di sottrarre le credenziali d’accesso ai servizi bancari, ma con il tempo si è evoluto notevolmente ampliando le maniere con cui può mettere in difficoltà le sue vittime.

LEGGI ANCHE: GTA: The Trilogy ha buone notizie: un episodio in regalo per gli utenti come dono da Rockstar Games

Oltretutto, Dridex è stato recentemente trovato anche in altri contesti come in alcune app a tema Squid Game o durante la distribuzione di finte fatture QuickBooks. Secondo delle analisi, inoltre, il virus in questione potrebbe essere uno dei più pericolosi che ci siano sul web insieme ad Agent Tesla e LokBot.

Sebastiano Spinelli

Recent Posts

PlayStation censura una scena di Stellar Blade dopo tante polemiche: cosa è successo

Altro duro colpo per Stellar Blade che da qualche ora è finito di nuovo nella…

7 mesi ago

Fallout 2: la chicca sulla location che fa crescere l’attesa dei fan

Fallout, come tutti sanno, nasce come videogioco. Con l'uscita della serie tv però la saga…

7 mesi ago

Il logo di Android prende ispirazione da un vecchissimo videogioco? La storia segreta

Quanto sai della storia del logo Android? Non è necessario essere un esperto per riconoscere…

7 mesi ago

Il lavoro ideale per il tuo segno zodiacale: ci vogliono caratteristiche precise

Qual è il lavoro ideale per ogni segno zodiacale? Quello che permette alle sue caratteristiche…

7 mesi ago

Cosa fare se si perde lo Smartwatch: questa funzione può davvero salvarti

Hai perso lo smartwatch di recente? Con questa funzione potrai sentirti al sicuro: è la…

7 mesi ago

Google da oggi ti paga, puoi farlo da casa e stare comodamente sul divano: guadagno semplicissimo

Nell’era digitale di oggi, ci sono innumerevoli modi di guadagno extra e tra le opzioni…

7 mesi ago