Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   News - AV e sicurezza (https://www.hwupgrade.it/forum/forumdisplay.php?f=142)
-   -   Malware vipersoftx (https://www.hwupgrade.it/forum/showthread.php?t=2982218)


medom 17-05-2023 19:19

Malware vipersoftx
 
Recentemente sono venuto a conoscenza del malware Vipersoftx che va a sottrarre i dati dai software Keepass, che io uso, e 1password, vorrei sapere se è possibile utilizzare KeepassXc o se anche lui è a rischio essendo un fork del primo.
Grazie per l'aiuto

Nicodemo Timoteo Taddeo 18-05-2023 07:17

Quote:

Originariamente inviato da medom (Messaggio 48201084)
Recentemente sono venuto a conoscenza del malware Vipersoftx che va a sottrarre i dati dai software Keepass, che io uso, e 1password, vorrei sapere se è possibile utilizzare KeepassXc o se anche lui è a rischio essendo un fork del primo.
Grazie per l'aiuto

Da quello che vedo sul web non è per niente chiaro come agiscono o si sospetta che agiscano nei confronti di KeePass. Si sospetta che usino la vulnerabilità CVE-2023-24055 scoperta a fine gennaio ma non ci sono certezze:

https://www.trendmicro.com/it_it/res...eals-data.html

https://www.bleepingcomputer.com/new...word-managers/

https://cve.mitre.org/cgi-bin/cvenam...CVE-2023-24055


Ad ogni modo quella vulnerabilità non sembra appartenere anche a KeepassXC quindi direi che passando a lui si è coperti (da quella vulnerabilità). Poi se il malware agisce diversamente non è dato sapere al momento, almeno dalle info che trovo in rete. Sempre ammesso che effettivamente funzioni con i gestori di password, non esistono evidenze sicure pare al momento. Ovviamente se qualcuno ha info più recenti e certe è ben accetto il suo intervento chiarificatore. :)


ps. casca a fagiolo è proprio il caso di dire, questo thread per segnalare un recentissimo problema di sicurezza legato a KeePass:

https://www.ilsoftware.it/articoli.a...password_26049


Tutti gli orari sono GMT +1. Ora sono le: 11:33.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.