Salta al contenuto principale



PuTTY si trasforma in Trojan! Con Malwertising e SEO Poisoning, una falsa App installa Redline Stealer


Quanti di voi conoscono il celebre client SSH Putty? E quanti di voi l’ha installato scaricandolo da internet senza fare attenzione alla firma rilasciata dal produttore? Se ricadi in questo caso, la prossima volta potrebbe capitare a te!

Gli esperti di sicurezza di Arctic Wolf hanno identificato una nuova ondata di attacchi di avvelenamento SEO volti a distribuire un noto downloader dannoso chiamato Oyster, noto anche come Broomstick o CleanUpLoader. I truffatori utilizzano siti web falsi che imitano le risorse ufficiali di utility popolari come PuTTY e WinSCP per ingannare gli utenti, principalmente professionisti IT, che cercano questi strumenti sui motori di ricerca.

Il sito web dannoso offre il download di una versione falsa del programma desiderato. Una volta avviata, la backdoor Oyster viene installata sul dispositivo della vittima. Gli aggressori ne garantiscono il funzionamento costante creando un’attività pianificata che esegue la libreria DLL dannosa ogni tre minuti utilizzando l’utility “rundll32.exe”. Ciò indica l’utilizzo del meccanismo di registrazione delle DLL per infiltrarsi nel sistema.

I siti falsi utilizzati per distribuire il malware includono domini come updaterputty[.]com, zephyrhype[.]com, putty[.]run, putty[.]bet e puttyy[.]org. Gli esperti sospettano che l’elenco dei programmi utilizzati per distribuire il downloader non si limiti a PuTTY e WinSCP.

Inoltre, sono diventate più attive anche altre campagne che sfruttano il SEO poisoning per promuovere malware correlati all’intelligenza artificiale. Ad esempio, durante la ricerca di strumenti di intelligenza artificiale, gli utenti potrebbero essere indirizzati a siti con codice JavaScript incorporato che verifica la presenza di ad-blocker e raccoglie informazioni sul browser. Questo avvia una serie di reindirizzamenti che portano a una pagina di phishing che offre il download di un archivio ZIP contenente malware.

Secondo Zscaler, il risultato finale del download è spesso Vidar Stealer o Lumma Stealer, entrambi distribuiti come archivi con una password specificata nella pagina di download. L’archivio contiene un programma di installazione NSIS da 800 MB, che crea l’illusione di legittimità e aiuta a bypassare gli antivirus che si concentrano sulle dimensioni dei file. Il programma di installazione esegue uno script AutoIt, responsabile dell’attivazione del payload malware. La variante Legion Loader utilizza un file MSI e uno script BAT per distribuire il malware.

Un’altra campagna simile si basa sullo spoofing delle pagine CAPTCHA di Cloudflare. Gli utenti vengono attirati su pagine false di popolari servizi web che utilizzano la nota tecnica ClickFix per installare RedLine Stealer tramite Hijack Loader.

Secondo Kaspersky Lab, le piccole e medie imprese sono sempre più prese di mira. Solo nei primi quattro mesi del 2025, si sono verificati circa 8.500 attacchi in cui malware o programmi potenzialmente indesiderati si presentavano come strumenti come OpenAI ChatGPT, DeepSeek, Cisco AnyConnect, Google Drive, Microsoft Office, Teams, Salesforce e Zoom. Zoom ha rappresentato il 41% di tutti i file dannosi unici, seguito da Outlook e PowerPoint (16% ciascuno), Excel (12%), Word (9%) e Teams (5%). Il numero di file falsi mascherati da ChatGPT è aumentato del 115%, raggiungendo quota 177.

Gli attacchi che sfruttano il supporto tecnico di marchi famosi nei motori di ricerca sono particolarmente pericolosi. Cercando le pagine di servizio di Apple, Microsoft, Netflix o PayPal, un utente potrebbe finire su un sito falso che sembra ufficiale. Ma invece del vero numero di assistenza, ne viene visualizzato uno fraudolento . Questa tecnica viene implementata inserendo parametri di ricerca, che consentono di modificare la visualizzazione della pagina senza modificarne l’URL nei risultati di ricerca. Queste pagine vengono attivamente promosse tramite risultati a pagamento su Google.

Questi incidenti dimostrano come gli aggressori sfruttino aggressivamente la fiducia in marchi noti, piattaforme pubblicitarie e motori di ricerca per diffondere malware. La combinazione di trucchi social, trucchi tecnici e una portata su larga scala attraverso l’avvelenamento SEO trasforma le normali query di ricerca in potenziali trappole.

L'articolo PuTTY si trasforma in Trojan! Con Malwertising e SEO Poisoning, una falsa App installa Redline Stealer proviene da il blog della sicurezza informatica.




As a fellow high school bagel shop employee (mine was Super Bagel, though we had a competitor named Bagel Nosh), I will also note that I retain my bagel cutting skills.
RE: bsky.app/profile/did:plc:2buz4…




#Philadelphia Municipal Workers Strike Before July 4 Celebrations. And then the Democrats wonder why they keep losing elections. If Democratic administrations don't treat their workers any differently than Elon #Musk or other corporate bosses, then people have a hard time telling the difference between them and #Trump. I know that's not fair, but that's just a fact of life. labornotes.org/2025/07/philade… #Pennsylvania #1u

in reply to Democracy Matters

Given all the SpaceX and Tesla crashes, Musk is doing a pretty good job of putting his "empire" at risk all by himself.


In 25 minutes, the Ensemble pseudonym performs #Monteverdi #Castello #Uccellini #Frescobaldi and more in #Brühl worldconcerthall.com/en/schedu… #wch


In 25 minutes, chamber music from #Traunstein: #Schubert #Zemlinsky and #Korngold worldconcerthall.com/en/schedu… #wch


Lumumba's Africa. USAID and what it did to Africa. Episode 53 | RT Documentary odysee.com/Lumumba%27s_Africa_…


Commission d’enquête anti-LFI : Laurent Wauquiez reporte l’élection de la présidence pour barrer la route à Aymeric Caron

mediapart.fr/journal/politique…

Laulau le perdant qu'il est si nul qu'il était à 2 doigts de perdre la main même sur sa commission d'enquête. Peut-on rater sa carrière à ce point ? 🤣🤣🤣

in reply to Augier (fr & en) 🇵🇸🇺🇦☭🏴

Franchement, ils ont du culot chez LR, eux qui soutiennent les acteurs du scandale Bethzram et tous les autres Betharam au nom de la liberté d'enseignement et même le séparatisme catholique voire des sectes 🤣🤣🤣. Qu'ils sont idiots. Je te jure.
in reply to Pierrot le p'tit rigolu

@pierrot Oui et puis la composition du bureau, noyauté par l'extrême-droite dont on sait qu'elle entretien des liens avec des réseaux terroristes et religieux sans déconner c'est une plaisanterie… 🙄


Con la pubblicazione della versione 22.0 del suo corpus vocale, Mozilla riafferma il proprio impegno verso un futuro della tecnologia vocale più aperto, inclusivo e accessibie. #Linux #UnoLinux

linuxeasy.org/mozilla-common-v…




Koloman Moser:
Standing male nude between rocks (c. 1915)

#art #man #male

#Art #MALE #man


Ho avuto la malaugurata idea di cercare su TikTok dei video sui correttori. Due secondi dopo la mia home è diventata Clio Make Up Grazie algoritmo 🤦‍♀️

a woman is wearing a clown mak...


in reply to Democracy Matters

Tempting as it may be to point out that's a drop in the ocean for the world's richest man, remember him having to enlist help from the US President to hawk Teslas on the White House lawn. Also remember all those bribes to voters that he never paid.

Musk is so all-consumingly motivated by hoarding money, it really hurts him to lose any of it.

That's why we should all be doing a little something to help make his brands toxic!



Reuters ha visionato una proposta su carta intestata della controversa Gaza Humanitarian Foundation per la creazione di “aree di transito” umanitarie: dei campi di dimensioni enormi che dovrebbero facilitare il transito delle persone attraverso, e forse fuori, dalla Striscia di Gaza.
All’interno delle aree di transito, però, non si transita soltanto: la popolazione di Gaza potrebbe fermarsi, o essere fermata, al loro interno, seppur “temporaneamente,” per essere “deradicalizzata,” “reintegrata” e per “prepararsi a trasferirsi, se vogliono.”

reuters.com/world/middle-east/…

via @infosubmarine

Ju reshared this.



Waymo introduces teen accounts for the first time in Phoenix
https://www.theverge.com/news/699580/waymo-teen-account-phoenix?utm_source=flipboard&utm_medium=activitypub

Posted into The Verge @the-verge-theverge



PuTTY si trasforma in Trojan! Con Malwertising e SEO Poisoning, una falsa App installa Redline Stealer

📌 Link all'articolo : redhotcyber.com/post/putty-si-…

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy



Fight ICE. Build the Union. labornotes.org/2025/07/fight-i… #1u
#1u


Microsoft has released Windows 11 KB5062553 and KB5062552 cumulative updates for versions 24H2 and 23H2 to fix security vulnerabilities and issues.

bleepingcomputer.com/news/micr…



EU – DENTRO LA FORTEZZA EUROPA: IN SERBIA PROSEGUONO LE PROTESTE CONTRO IL GOVERNO radiondadurto.org/2025/07/08/e… #INTERNAZIONALI




Bodegas Piqueras impulsa su internacionalización con su entrada en la tienda online Vivino vinetur.com/2025070889504/bode… #BodegasPiqueras #Internacionalización #Ecommerce #Vinos #Vivino


:: Piantedosi, era andato per rimpatriare…
… è finito rimpatriato
Un governo che sta facendo la Storia!


in reply to George Takei 🏳️‍🌈🖖🏽

Because coming up with real solutions to improve the security and quality of life for constituents is apparently too hard.



Right now, #Brahms with Hagen & Eberle and #Dvorák's Eighth from #Villach worldconcerthall.com/en/schedu… #wch


Today is Microsoft's July 2025 Patch Tuesday, which includes security updates for 137 flaws, including one publicly disclosed zero-day vulnerability in Microsoft SQL Server.

bleepingcomputer.com/news/micr…



Wie ins Meer pinkeln: KI vergiften helfe nicht

Der Versuch, Daten zu vergiften, helfe so wenig, wie ins Meer zu pinkeln – es bleibe ein Meer. Das sagt der Anbieter einer Schutz-Software.

heise.de/news/Wie-ins-Meer-pin…

#GenerativeAI #IT #KünstlicheIntelligenz #news



Got Fedi drama?

I do — and I never asked for it.

First off, I never once joined TransFem dot Social.

But apparently, someone involved with Sharkey Development shared my email address — likely obtained when I sent them $1,000 to support their server.

I haven’t replied to any of the emails, and I’m not even following the situation. But it seems to be drama between two people, and they’ve dragged in a bunch of others — 16 email addresses total — in the process.

#Sharkey #Privacy #Fediverse

in reply to Linux Is Best

It appears I’m not the only person who didn’t want to receive these emails and has no idea why they were included.

Way to go, Sharkey Development Team — you’re not just scammers, but spammers too.

This is pathetic.

#Sharkey #Fediverse #ActivityPub

in reply to Linux Is Best

The first email was sent (July 3rd, 2025) by someone called "Coconut." The person who replied was "Hazel Koehler," followed by someone known as "OldCoder," and then "Jacob Hall."

The nonsense continues between "OldCoder" and "Hazel Koehler." Eventually, "Insert5StarName" joins in and seems just as put off by all of this as I am, leading them to ask not to be included.

Despite that, the back-and-forth between "OldCoder" and "Hazel Koehler" continues (July 7th, 2025).

#Spam #JunkMail #Sharkey



Tra sartorialità e natura Chanel sfila in attesa di Blazy - Moda - Ansa.it
https://www.ansa.it/canale_lifestyle/notizie/moda/2025/07/08/tra-sartorialita-e-natura-chanel-sfila-in-attesa-di-blazy_4de18003-01b4-49f7-8ec4-027fed25b258.html?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Lifestyle @lifestyle-AgenziaAnsa



Der am. Unternehmer William Phelps Eno (1858-1945) konzipierte 1903 die erste StVO für New York, erfand das Stoppschild, den Fußgängerüberweg, den Kreisverkehr, den Taxistand sowie die Verkehrsinsel. Einen Führerschein besaß er selbst jedoch nie 😳🤷‍♂️😂

de.m.wikipedia.org/wiki/Willia…



Labor ministry updates rules expanding shutdowns after work accidents - Focus #Taiwan

focustaiwan.tw/society/2025070…



Sexta actualización de Plasma 6.3 #kde #plasma_6
kdeblog.com/sexta-actualizacio…



🗨️ I think there's at least a very likely cause for the so called #wildfires in the region of #latakia in #syria, given the amount of ISR air raids across the coast without any reaction from the Al-Qaeda- #US affiliated government.

Int'l #media hasn't been reporting much about the violations of the #ceasefire under #UNres1701 in #lebanon - now you know why 👇🏽

#warcrimes

"ISR drone drops firebomb on Sheheen forests in Tyre, causing fire to break out"

📰 NNA JUL-07

nna-leb.gov.lb/en/justice-law/…

in reply to Susan Ville

just a note.
Syria is destroyed. None of the state infrastructures can work properly. 14 years of blockade and endless war brought the total collapse of state mechanism - at the same time it was impossible for the base to build whatever alternative because of the embargo.


Teenagers can now hail a Waymo robotaxi in Phoenix
https://techcrunch.com/2025/07/08/teenagers-can-now-hail-a-waymo-robotaxi-in-phoenix/?utm_source=flipboard&utm_medium=activitypub

Posted into Latest TechCrunch Stories @latest-techcrunch-stories-Techcrunch