Un milione di PC colpiti da campagna pubblicitaria malevola: Microsoft la blocca
Quasi un milione di computer sono stati compromessi all'interno di una campagna pubblicitaria malevola presente su siti pirata. Microsoft è intervenuta eliminando i repository GitHub coinvolti e analizza le tecniche utilizzate dagli attaccanti.
di Nino Grasso pubblicata il 07 Marzo 2025, alle 11:31 nel canale SicurezzaMicrosoft
Microsoft ha recentemente annunciato di aver neutralizzato una vasta operazione informatica che, attraverso annunci pubblicitari malevoli inseriti in video presenti su siti illegali di streaming, ha compromesso quasi un milione di computer in tutto il mondo. L'azienda statunitense ha individuato e rimosso diversi repository GitHub utilizzati dagli attaccanti per diffondere malware, interrompendo così il ciclo di infezione e limitando ulteriori danni.

Secondo quanto riportato dal colosso, l'attacco è stato identificato per la prima volta agli inizi di dicembre 2024, quando sono stati notati comportamenti anomali su numerosi dispositivi che scaricavano software dannoso proprio dai repository ospitati sulla piattaforma GitHub. L'indagine successiva ha permesso di scoprire come gli hacker avessero sfruttato video manomessi ad-hoc, inserendo al loro interno annunci pubblicitari ingannevoli che reindirizzavano gli utenti verso pagine web controllate dagli stessi criminali informatici.
Microsoft scopre e neutralizza una campagna di malvertising
La dinamica dell'attacco prevedeva inizialmente il reindirizzamento degli utenti verso siti intermedi, spesso camuffati da servizi di supporto tecnico o altri servizi apparentemente benefici. Da qui, le vittime venivano poi indirizzate ai repository GitHub compromessi, dove avveniva il download automatico del malware. Una volta installato sul dispositivo bersaglio, il software malevolo raccoglieva informazioni dettagliate sul sistema infettato, come risoluzione dello schermo, memoria disponibile, sistema operativo e percorsi utente.
L'attacco, nelle fasi successive, prevedeva il download di ulteriori payload più sofisticati. Tra questi figurano strumenti come NetSupport RAT, un trojan per il controllo remoto che permette agli attaccanti di mantenere l'accesso persistente al dispositivo compromesso. Inoltre, sono stati identificati anche malware specializzati nel furto di informazioni sensibili come Lumma e Doenerium, capaci di sottrarre credenziali salvate nei browser e altri dati personali degli utenti coinvolti.
Gli esperti Microsoft hanno evidenziato la complessità della catena d'infezione: alcuni payload erano script PowerShell progettati per aggirare le difese antivirus integrando esclusioni specifiche per Windows Defender o abilitando funzioni avanzate di debug remoto nei browser delle vittime. Altri payload erano invece eseguibili AutoIt opportunamente rinominati per eludere i controlli standard dei sistemi operativi. L'operazione è stata attribuita da Microsoft al gruppo Storm-0408, una sigla utilizzata dall'azienda per identificare attori criminali impegnati nella distribuzione sistematica di malware tramite phishing, ottimizzazione fraudolenta dei motori di ricerca (SEO) e campagne pubblicitarie malevole. L'attacco ha colpito in modo indiscriminato sia utenti privati che aziende appartenenti a diversi settori industriali.
L'intervento tempestivo degli analisti Microsoft ha permesso non solo di bloccare la diffusione del malware ma anche di ottenere preziose informazioni sulle tecniche adottate dai criminali informatici. La società invita pertanto gli utenti a prestare attenzione ai siti visitati e a mantenere aggiornate le proprie difese digitali per contrastare efficacemente minacce simili in futuro.










ASUS Expertbook PM3: il notebook robusto per le aziende
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Bonus Elettrodomestici 2025, si parte: come richiederlo da domani (con click day)
Jeff Bezos torna al comando, stavolta di una startup AI che promette di rivoluzionare auto, computer ed esplorazione spaziale
Anthesi sceglie OVHcloud per digitalizzare la Pubblica Amministrazione
Cube presenta Trike Flatbed Hybrid 750, il pick-up delle e-bike cargo
Call of Duty Black Ops 7 peggio di Infinite Warfare: è il capitolo con la valutazione più bassa di sempre
L'Italia è il secondo mercato per pompe di calore, ma molti non sanno di poterle usare per riscaldamento
Wi-Fi superveloce anche in giardino? FRITZ!Repeater 1610 Outdoor porta la connessione ovunque
La Ford Focus va ufficialmente in pensione, dopo 27 anni di vendite
Booking.com integra Revolut Pay: nasce il viaggio digitale senza confini
DGX Spark a 175 fps con ray tracing su Cyberpunk 2077: NVIDIA mostra i muscoli
Red Dead Redemption 2 Enhanced è ancora in arrivo, conferma un insider
3Dfx Voodoo 2, una GPU nata con la scadenza: come evitare che diventi inutilizzabile
Apple Watch: la Mela dovrà versare 634 milioni di dollari a Masimo per violazione di brevetto
TIM e Nokia insieme per potenziare il 5G in Italia









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".