Meltdown e Spectre: attenzione, una patch malevola è stata diffusa online

0
Spectre
Spectre

Le due vulnerabilità di sicurezza, Meltdown e Spectre, riguardano milioni di dispositivi in tutto il mondo, a partire dai PC Windows, Mac e Linux fino ad arrivare ad Android e iOS

Si è scatenata pertanto un po’ di preoccupazione generale, soprattutto nel mercato business dove le aziende inseriscono nei propri dispositivi dei dati che se dovessero diventare pubblici potrebbero causare diversi problemi. Per affrontare questa brutta situazione, molti OEM, oltre che Microsoft, Intel, AMD e Firefox, hanno rilasciato un aggiornamento per correggere i difetti di sicurezza riscontrati.

Secondo Malwarebytes, una nota compagnia molto affidabile ed esperta nel campo della sicurezza informatica, sembra che un sito web stia attualmente diffondendo un file contenente codice malevolo spacciandolo come una patch dedicata ai bug di Spectre e Meltdown. Seguendo i vari link, tale sito web porta a un archivio ZIP con un file di installazione che ha il nome di “Intel-AMD-SecurityPatch-10-1-v1.exe” e che porta con sè un malware denominato Smoke Loader in grado di accedere e rubare dati sensibili come le carte di credito.

We identified a recently registered domain that is offering an information page with various links to external resources about Meltdown and Spectre and how it affects processors. While it appears to come from the German Federal Office for Information Security (BSI), this SSL-enabled phishing site is not affiliated with any legitimate or official government entity

Alcune aziende di antivirus stanno provando ad aggiornare il loro software il prima possibile per impedire che i PC possano installare questo falso aggiornamento. Il suggerimento è quello di evitare collegamenti sospetti tramite e-mail o da qualsiasi altra fonte e quello di non scaricare mai update di terze parti.

Per restare sempre aggiornato sulle ultime novità scarica la nostra APP ufficiale oppure iscriviti alle nostre notifiche istantanee oppure seguici su Facebook, Twitter, Telegram e Instagram!

Fonte