• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Sito ufficiale di Rvtools hackerato per consegnare malware bumblebee tramite installatore trojanizzato

Michele by Michele
20/05/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


19 maggio 2025Ravie LakshmananAttacco di malware / catena di approvvigionamento

Bumblebee Malware

Il sito ufficiale di RVTOOLS è stato violato per servire un installatore compromesso per la popolare utilità di reporting dell’ambiente VMware.

“Robware.internet e rvtools.com sono attualmente offline. Stiamo lavorando rapidamente per ripristinare il servizio e apprezzare la tua pazienza”, la società ” disse In una dichiarazione pubblicata sul suo sito internet.

“Robware.internet e rvtools.com sono gli unici siti Net autorizzati e supportati per il software program RVTOOLS. Non cercare o scaricare software program RVTOOLS pretentato da altri siti Net o fonti.”

Sicurezza informatica

Lo sviluppo arriva dopo il ricercatore della sicurezza Aidan Leon rivelato che una versione infetta del programma di installazione scaricato dal sito Net veniva utilizzata per scendere a DLL dannoso Ciò si è rivelato essere un noto caricatore di malware chiamato Bumblebee.

Attualmente non è noto da quanto tempo la versione trojanizzata di RVTOOLS period disponibile per il obtain e quanti l’avevano installata prima che il sito fosse scattato offline.

Nel frattempo, gli utenti sono consigliati per verificare l’hash dell’installatore e rivedere qualsiasi esecuzione di versione.dll dalle listing utente.

La divulgazione arriva quando è venuta alla luce che il software program ufficiale fornito con stampanti proclolorate includeva un backdoor a base di Delphi chiamato Xred e un malware Clipper Snotbed Snipvex che è in grado di sostituire gli indirizzi del portafoglio negli appunti con quello di un indirizzo codificato.

I dettagli dell’attività dannosa erano scoperto per la prima volta Di Cameron Coward, che è dietro il canale di YouTube Hobbyismo seriale.

Xredritenuto attivo dal momento del 2019, viene fornito con funzionalità per raccogliere informazioni di sistema, registrare tasti, propagare tramite unità USB connesse ed eseguire comandi inviati da un server controllato per gli utenti per acquisire schermate, enumerano file e listing, scarica file ed elimina i file dal sistema.

“(Snipvex) cerca negli appunti un contenuto che ricorda un indirizzo BTC e lo sostituisce con l’indirizzo dell’attaccante, in modo story che le transazioni di criptovaluta saranno deviate all’attaccante”, il ricercatore di dati G Karsten Hahn, che ha ulteriormente studiato l’incidente, disse.

Sicurezza informatica

Ma in una svolta interessante, il malware infetta i file .exe con la funzionalità Clipper e utilizza una sequenza di marcatori di infezione-0x0a 0x0b 0x0c-alla high-quality per evitare di rientrare in modo di rievocare i file una seconda volta. IL Indirizzo del portafoglio In questione ha ricevuto 9.30857859 BTC (circa $ 974.000) fino advert oggi.

Da allora Procolore ha riconosciuto che i pacchetti software program sono stati caricati nel servizio di internet hosting di file mega nell’ottobre 2024 tramite unità USB e che il malware potrebbe essere stato introdotto durante questo processo. I obtain di software program sono attualmente disponibili solo per i prodotti F13 Professional, VF13 Professional e V11.

“Il server di comando e controllo del malware è stato offline dal febbraio 2024”, ha osservato Hahn. “Quindi non è possibile che Xred abbia stabilito una connessione remota di successo dopo quella information. Il virus clipbanker di accompagnamento Snipvex sia ancora una grave minaccia. Sebbene le transazioni all’indirizzo BTC si siano fermate il 3 marzo 2024, l’infezione del file ha danneggiato i sistemi.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: bumblebeeconsegnarehackeratoinstallatoremalwareRvtoolssitotramitetrojanizzatoufficiale
Michele

Michele

Next Post
Google Translate ora disponibile come app di traduzione predefinita su iPhone e iPad

Google Translate ora disponibile come app di traduzione predefinita su iPhone e iPad

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Weber Spirit EP-425 RECENSIONE GRIGLE CHE

Weber Spirit EP-425 RECENSIONE GRIGLE CHE

12/04/2025

Satya Nadella su LinkedIn: annunciare la disponibilità del modello di ragionamento O3-Mini in Microsoft …

15/02/2025

Trending.

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

AI Originalità AI supporta voci di distillazione

3 cose che l’IA può fare che sarai entusiasta di non dover mai più fare

20/05/2025
Google Translate ora disponibile come app di traduzione predefinita su iPhone e iPad

Google Translate ora disponibile come app di traduzione predefinita su iPhone e iPad

20/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved