OnlyFans: attenti alle raccolte premium gratis sul web. Nascondono pericolosi malware

OnlyFans: attenti alle raccolte premium gratis sul web. Nascondono pericolosi malware

In corso almeno da gennaio, la campagna si basa sulla diffusione di archivi compressi che fanno credere di avere a che fare gratuitamente con raccolte premium di contenuti per adulti

di pubblicata il , alle 14:41 nel canale Web
 

I ricercatori di sicurezza di eSentire hanno individuato una nuova campagna malware che sfrutta i contenuti di OnlyFans per distribuire strumenti di accesso remoto tramite i quali sottrarre informazioni e credenziali o distribuire ransomware. La campagna è in corso almeno dal mese di gennaio e si basa sulla diffusione di archivi ZIP che contengono un loader VBScript

Al momento non sono noti i dettagli sulla catena di infezione, ma si ipotizza che possa trattarsi di post su forum, messaggi istantanei, malvertising o siti Black SEO che ottengono posizionamenti elevati sui motori di ricerca per termini specifici allo scopo di ingannare le vittime facendo loro credere di avere a che fare con raccolte premium gratuite del popolare sito di contenuti per adulti. In questo modo la vittima viene indotta ad eseguire manualmente il loader.

Il loader VBScript è una versione modificata di uno script già osservato in passato, in una campagna del 2021 e che allora si presentava come uno script di stampa di Windows leggermente modificato. Questo loader, una volta avviato, esegue un controllo sull'achitettura del sistema operativo e genera un processo a 32-bit funzionale per i passaggi successivi. Avviene quindi l'estrazione di un file DLL che viene registrato con il comando Regsvr32.exe.

In questo modo il malware può accedere allo strumento DynamicWrapperX, che permette di chiamare funzioni dall'API di Windows o da altri file DLL. A questo punto viene caricato in memoria il payload, chiamato "BinaryData", e inserito nel processo RegAsm.exe: si tratta di una parte legittima di .NET Framework e che ha meno probabilità di essere individuato dagli strumenti antivirus

Il payload è DcRAT: anche in questo caso uno strumento già noto ai ricercatori di sicurezza, trattandosi di una versione modificata di AsyncRAT e disponibile gratuitamente su GitHub, oltre a essere stato abbandonato dal suo creatore dopo diversi casi di abuso emersi online.

DcRAT può eseguire la registrazione dei tasti premuti sulla tastiera, intercettare le immagini provenienti dalla webcam, modificare i file, consentire l'accesso remoto e sottrarre credenziali e cookie dai browser o token di autenticazione. Come se non bastasse, DcRAT prevede anche la possibilità di essere espanso tramite un "plug-in" ransomware che attaccat tutti i file non di sistema crittografandoli e aggiungendo l'estensione .DcRat.

Come sempre vale la raccomandazione di prestare particolare attenzione quando si scaricano archivi o file eseguibili provenienti da fonti di dubbia autenticità e affidabilità, in particolar modo quando si crede di poter accedere gratuitamente a servizi o contenuti che di norma sono a pagamento. Insomma: usate le protezioni, anche con OnlyFans.

10 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Utonto_n°120 Giugno 2023, 15:33 #1
eh si, sempre detto, a guardare certe cose sconce, arrivano virus e poi magari si diventa pure ciechi
Peppe197020 Giugno 2023, 15:34 #2
Originariamente inviato da: Redazione di Hardware Upgrade
Link alla notizia: https://www.hwupgrade.it/news/web/o...are_117758.html

In corso almeno da gennaio, la campagna si basa sulla diffusione di archivi compressi che fanno credere di avere a che fare gratuitamente con raccolte premium di contenuti per adulti



Nooooooooooo... senza onlyfans non riesco a sopravvivere!

Gabrielle, Alex... Minetti
TorettoMilano20 Giugno 2023, 15:34 #3
ah quindi se scarico del sano porno invece posso stare tranquillo
SpyroTSK20 Giugno 2023, 15:50 #4
Ma va?
Tutto ciò che è illegale (warez, film, porno trafugato, crack ecc) al 70% delle volte ci sono malware, sia che vengano da P2P sia da http/FTP/mtproto
no_side_fx20 Giugno 2023, 16:03 #5
Originariamente inviato da: SpyroTSK
Ma va?
Tutto ciò che è illegale (warez, film, porno trafugato, crack ecc) al 70% delle volte ci sono malware, sia che vengano da P2P sia da http/FTP/mtproto


se cerchi a caso magari con google è sicuro
JoJo20 Giugno 2023, 18:24 #6
Più che malware... trojan!
agonauta7820 Giugno 2023, 19:25 #7
Per il porno basta andare su YouTube oramai ,tutto gratis . In più se sei in età scolare te la tirano dietro come il pane ai piccioni
silvanotrevi20 Giugno 2023, 23:46 #8
Infatti giorni fa cercavo l'Onlyfans di Emanuela Botto e mi capitò un sito dove diceva scarica tutto il leak OF premium. Ero quasi tentato ma per fortuna non ho scaricato nulla. Tra l'altro stavo usando anche il notebook di mia sorella
Krusty21 Giugno 2023, 00:03 #9
PPPFFFFFFFFFF..... Mannaggia a te....


> firefox > google > Emanuela Botto > ...
Unax21 Giugno 2023, 10:41 #10
giustissimo dovete fidarvi solo della pubblicità che trovate in fondo agli articoli tipo questo

o la pubblicità che trovate su tuitter

https://twitter.com/LakelouiseL/sta...252105004101632

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^