Attacco malware fermato da WinDefender causato da client Torrent "avvelenato"

16 Marzo 2018 86

L'ondata di malware che la settimana scorsa ha minacciato di colpire 400.000 computer, ma neutralizzata da Windows Defender in pochi istanti è stata causata da un aggiornamento corrotto di MediaGet, client BitTorrent che già Micrososoft classifica come "applicazione potenzialmente non voluta".

I ricercatori di sicurezza di Microsoft hanno pubblicato una dettagliata analisi dell'attacco, spiegando che era stato pianificato con cura, almeno da febbraio 2018. Gli hacker hanno "avvelenato" un aggiornamento di MediaGet colpendo uno dei server usati dagli sviluppatori per la distribuzione, e probabilmente rubando un certificato di sicurezza a un'altra società di cui Microsoft non ha rivelato il nome.

Il pacchetto di aggiornamento infettato includeva quindi un ospite non gradito: un trojan della famiglia Dofoil, il quale, senza Windows Defender, si sarebbe messo a minare criptovalute, impiegando ingenti risorse del sistema all'insaputa dell'utente - e arricchendo gli hacker.


86

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
L0RE15

che il 95% dei fruitori del torrent lo usi per crack, musica, films, é palese e scontato, si sa e nessuno lo nasconde...ma non é l'unico scopo, soprattutto non nasce per quello scopo...e questa cosa penso sia fondamentale sottoljneatla...

lore_rock

Sicuramente puoi trovare materiale raro difficilmente reperibile, anche io ho musica scaricata e grazie al c***o, magari sono canzoni che trovi solo nella versione giapponese del cd,bonus track oppure che sono state tagliate in fase di produzione.
Però non mi venire a dire che le persone usano il torrent per quello, il 99% sappiamo bene per cosa lo usa

L0RE15

il mondo! già fare questa domanda la dice lunga...
La gente è fissata vede solo crack-porno-ecc su torrent...levarsi i paraocchi non sarebbe male...

Shimoto

Fatti una vita

Giàgioggiola

Si la vecchia versione infatti non lo fa, quando hanno modificato la UI, penso dalla versione 3, hanno introdotto 30 giorni di prova in versione completa, e al termine diventava la free, senza protezione in tempo reale, però ogni volta che la aprivo, poi rimanevano comunque due processi aperti.

Mistizio

Semplice e immediato

Amen

Non lo uso da un pezzo, ma la versione gratuita, che io ricordi, non restava aperta, anche perché non aveva la scansione in tempo reale ma solo quella manuale. Il tempo impiegato a fare una scansione dipende da mille fattori: quanti file hai, quanto sono grandi, il tipo di hard disk, la potenza del processore, eventuali antivirus o programmi in esecuzione, ecc. A me quella veloce impiegava circa 5 minuti.

JUDVS

Lo fa, lo fa
Non per ore ma lo fa

Bastia Javi

The Emsisoft Emergency Kit

Bastia Javi

Basta registrarsi e per un mese è gratuito.

FRAUSS 79

Premesso che non lo fa , mica tivsta sl 100% fissa

JUDVS

Windows 10 usa la CPU per conto suo una volta ogni 10 minuti ...

Giàgioggiola

Malwarebytes ha ancora la brutta abitudine di rimanere aperto? Io sono rimasto alla versione 2.2, per questo motivo, che però impiega circa 40 min. a fare la scansione veloce.

deepdark

Non pago per scaricare da Torrent (che cmq ha il suo perché visto che si risparmia in corrente) ma per scaricare dagli host.

Simone Camanini

Sì, sicuramente dal lato grafico potevano impegnarsi un poco di più... Però finché funziona come si deve, personalmente, ci passo sopra senza rimpianti.

Simone Gliori

Usando Tixati non ho problemi.

Amen

In linea di massima anche io, sono anni che non scarico programmi o giochi crackati. Scarico solo i film e le serie TV in lingua originale che so che in Italia arriveranno dopo mesi o anni o mai.

StriderWhite

Ad esempio l'altro giorno mi serviva uno spezzone di Ken il guerriero per fare un video scemo, e sul web si trovavano solo puntate di qualità non eccelsa o con sottotitoli hard-coded, e chiaramente di acquistare tutta la serie a 200€ solo per fare un video scemo non è che mi andasse molto. Fortunatamente mi sono ricordato che c'è una certa community che avrebbe potuto fare al caso mio, e difatti lì ho trovato il torrent di tutta la serie con qualità molto alta (chiaramente ho scaricato solo un episodio, il primo).

delpinsky

Mitici! :)

franky29

Che senso ha pagare alldevrid per scaricare da torrent

lore_rock

Tipo?

lore_rock

Io uso gli euro

lore_rock

Cosa ci si scarica?

Massimino_Di_Quarto

E che pall3 con sta storia Torrent = pirateria.

Non c'entrano niente le due cose. Voglio recuperare un vecchio documentario non più in vendita, dove lo recupero, visto che gli archivi delle TV fanno a dir poco pietà al caxxo?

Dove recupero i FLAC / WAV dei CD che possiedo se il PC non ha un lettore / non uso più i CD da un millennio e sono in cantina?

Come scarico una distro Linux se ho una connessione lenta / instabile?

Samuele Capacci

Bhe, in realtà da windows 10 windows defender è un ottimo antivirus. Io non installo antivirus da anni ( e non ho mai avuto problemi di virus)

NerdissimoPC

E invece Windows defender è migliorato tantissimo negli ultimi anni, ha ancora problemi di troppi falsi positivi, ma li riconosci subito se sai cosa installi nel tuo PC.

disqus_uInfZoK1a0

Per essere bloccato da windows coso defender doveva fare schifo

Il Cavaliere

Ora qualcuno conosce sto client.

L0RE15

un conto sono i commenti deglinutenti che possono esser fatti di fretta e ci sta, un altro conto sono gli articoli per cui gli autori vengono pagati e i cui strafalcioni mettono in cattiva luce sia l'autore stesso che il sito/blog...

L0RE15

eccolo! sul torrent mica esistono programmi piratati o film "adesso al cinema"...ancora con questi preconcetti nel 2018?!

FRAUSS 79

All'insaputa....

Ma come si fa a non accorgersi che la cpu va a palla ?

FRAUSS 79

Ahahah! Bella questa!

FRAUSS 79

Napster

Marino Manolo

Client BitTorrent... mmm... Sicuri sia la definizione corretta?

DKDIB

In linea di massimo concordo... anche se la news parla di altro.

Shrek

Malwarebyte

MaxOne

Sembra sia presente un miner già da 2-3 anni ma a giudicare dall'uso della mia CPU non vedo nulla di strano

StriderWhite

Gli unici file video che possono far eseguire qualcosa se li si fa partire sono i file asf e wmv (nello specifico possono far aprire una pagina web), ma ormai chi li utilizza più?

Amen

Perché non Bearshare, Limewire, Morpheus, Shareaza... quanti ricordi!

StriderWhite

WinMX... :D

qandrav

"MediaGet, client BitTorrent"

ma chi c4zzo sono gli imbecilli che usano sto client???

Amen

Perché, tu cosa usi? Ancora eMule?

Amen

Malwarebytes si mangia a colazione tutti gli altri antivirus e programmi di sicurezza messi assieme.

Amen

Mai successo dai tempi di eMule e dei divx da 700MB fino a oggi... da dove cavolo scarichi i film?

Amen

Come programma è ottimo, ma l'interfaccia sembra quella di Windows 95.

StriderWhite

i torrent son ottimi per recuperare materiale non troppo recente, che non si trova altrimenti altrove (sempre che ci sia qualcuno che condivida, ovviamente).

Dunkirk

Se non sai cercare i torrent non è mica un problema del client con cui li scarichi.

lore_rock

Il senso é che chi usa i torrent é “senza soldi”

deepdark

Prova con hitmapro, è ottimo anche se ti fa solo lo scan senza togliere nulla (devi pagare per farlo) ma ti assicuro che vede una marea di virus. Poi passa a quelli consigliati sotto.

Quello che nessuno dice

È una sezione molto delicata

Recensione LG Gram Style, bellissimo fuori ma non basta

Qualcomm Snapdragon X Elite, ecco i primi benchmark

Rivoluzione Qualcomm: il punto sulle nuove piattaforme Snapdragon | VIDEO

Recensione Asus Zenbook S13, l'alternativa Windows a MacBook Air