<!-- WP QUADS Content Ad Plugin v. 3.0.2 -->
<div class="quads-location quads-ad1" id="quads-ad1" style="float:none;margin:3px;">
<div class="nm-ad" id="chenews_SKIN" data-slot="ca-pub-4894676716775870-tag/chenews_SKIN" data-mp="NW_SKIN" data-dm="1x1" style="text-align: center;" ></div> 
<div class="nm-ad" id="chenews_A" data-slot="ca-pub-4894676716775870-tag/chenews_A" data-mp="NW_ARTICLE" data-dm="300x250,336x280" style="text-align: center;" ></div>
</div>
<p><strong>Ufficialmente non è ancora uscita la App &#8220;Immuni&#8221;, ma gli hacker sono sempre in agguato. Attenti al messaggio che vi chiede di cliccare per scaricarla</strong></p>
<figure id="attachment_64651" aria-describedby="caption-attachment-64651" style="width: 640px" class="wp-caption alignnone"><img class="size-medium wp-image-64651" src="https://www.chenews.it/wp-content/uploads/2020/06/GettyImages-621678752-650x434.jpg" alt="" width="650" height="434" /><figcaption id="caption-attachment-64651" class="wp-caption-text">Fonte foto: (Getty Images)</figcaption></figure>
<p>Il mezzo più utilizzato dagli <strong>hacker</strong> per accedere ai nostri dati, è detto <strong>typosquatting</strong>. Consiste nell&#8217;utilizzare domini internet con nomi simili a quello che potrebbe interessarci, al fine di attirare click ed ingannare i clienti che credono di utilizzare il sito desiderato, mettendo invece in pericolo i propri dati.</p>
<!-- WP QUADS Content Ad Plugin v. 3.0.2 -->
<div class="quads-location quads-ad7" id="quads-ad7" style="float:none;margin:3px;">
<amp-embed width="600" height="600" layout="responsive" type="mgid" data-publisher="chenews.it.web365" data-widget="1717928" data-container="M1005877ScriptRootC1717928" data-block-on-consent="_till_responded"> 
 </amp-embed>
</div>

<p>Anche in fase di Covid-19, i truffatori da tastiera, ne utilizzano molti. Ultimo, proprio quello a nome <em><strong>Immuni</strong></em>, facilmente collegabile con l&#8217;App consigliata dal Governo.</p>
<p>Nelle scorse settimane è stata indetta una campagna malspam, con i criminali che, tramite l&#8217;uso di tecniche di ingegneria sociale sofisticate, hanno provato a mettere sotto tiro, <strong>farmacie</strong>, <strong>parafarmacie e soggetti coinvolti con la sanità</strong>. Tramite un sito falso infatti, veniva promessa la possiblità di scaricare una prima versione per PC dell&#8217;App<em> Immuni</em>. Veniva proposta tramite la scusante di un monitoraggio capillare da effettuare sul territorio.</p>
<!-- WP QUADS Content Ad Plugin v. 3.0.2 -->
<div class="quads-location quads-ad4" id="quads-ad4" style="float:none;margin:3px;">
<amp-ad width=300 height=1 type="teads" data-pid="116954" layout="responsive"> 
</amp-ad>
</div>

<p>Il file eseguibile in realtà nascondeva il payload del ransomware <strong>FUnicorn</strong>. Il dominio, presentava una piccola differenza con quello originale: www.fofi.it, sostituendo la &#8220;i&#8221; con la &#8220;l&#8221;, in modo da rendere difficile la possibilità di scovare la truffa, e credere di connettersi realmente con il sito della <strong>Federazione Farmacisti Italiani.</strong></p>
<!-- WP QUADS Content Ad Plugin v. 3.0.2 -->
<div class="quads-location quads-ad2" id="quads-ad2" style="float:none;margin:3px;">
<div style="text-align: center;"> 
<amp-ad width=336 height=280 
 type="doubleclick" 
 data-slot="/42047600/ca-pub-4894676716775870-tag/chenews_B_AMP" 
rtc-config='{"vendors": { "aps": {"PUB_ID": "600", "PUB_UUID": "58f9cfb0-4202-41cf-9f10-9328804dc639","PARAMS":{"amp":"1"}}, "criteo": {"NETWORK_ID": 6987} }}' 
 data-multi-size="300x250"> 
</amp-ad> 
</div>
</div>

<!-- WP QUADS Content Ad Plugin v. 3.0.2 -->
<div class="quads-location quads-ad6" id="quads-ad6" style="float:none;margin:3px;">

</div>

<figure id="attachment_64662" aria-describedby="caption-attachment-64662" style="width: 640px" class="wp-caption alignnone"><img class="size-medium wp-image-64662" src="https://www.chenews.it/wp-content/uploads/2020/06/GettyImages-909244318-650x469.jpg" alt="" width="650" height="469" /><figcaption id="caption-attachment-64662" class="wp-caption-text">Fonte foto: (Getty Images)</figcaption></figure>
<p>Scaricata quindi la falsa App e fatta partire, era possibile vedere una mappa di tracciamento della contaminazione territoriale del Coronavirus, naturalmente <strong>falsa anch&#8217;essa</strong>. La App invece, intanto faceva il suo lavoro, cifrando i file sul sistema del desktop del malcapitato, mostrando successivamente una relativa nota di riscatto.</p>
<p>In un file di testo “READ_IT.txt” infatti, appariva la richiesta di pagamento di euro 300, da versare in un conto bitcoin.</p>
<!-- WP QUADS Content Ad Plugin v. 3.0.2 -->
<div class="quads-location quads-ad5" id="quads-ad5" style="float:none;margin:3px;">
<div style="text-align: center;"> 
<amp-ad width=336 height=280 
 type="doubleclick" 
 data-slot="/42047600/ca-pub-4894676716775870-tag/chenews_C_AMP" 
rtc-config='{"vendors": { "aps": {"PUB_ID": "600", "PUB_UUID": "58f9cfb0-4202-41cf-9f10-9328804dc639","PARAMS":{"amp":"1"}}, "criteo": {"NETWORK_ID": 6987} }}' 
 data-multi-size="300x250"> 
</amp-ad> 
</div>
</div>

<p>Secondo gli analisti di <strong>Cert-AgID, </strong>il malware, utilizza l&#8217;algoritmo, AES CBC capace di generare una password randomica, visibile poi in chiaro, insieme ad altre informazioni, con una centrale di comando C2 raggiungibile tramite un indirizzo web.</p>
<p>Per fortuna, gli esperti, si sono accorti dell&#8217;indirizzo web in tempo, <strong>per farlo rimuovere prima ancora che il conto bitcoin indicato</strong>, <strong>avesse potuto ricevere le prime transazioni</strong>. Così, quindi, la minaccia in questione si può dire già totalmente sventata, ma mette in guardia i lettori, per quanto riguarda le prossime, su base simile.</p>
<p><strong>LEGGI ANCHE>;>;>; <a href="https://www.chenews.it/2019/05/14/whatsapp-attacco-hacker-1-chiamata/" target="_blank" rel="noopener noreferrer">WhatsApp, attacco hacker con virus che infetta con 1 sola chiamata</a></strong></p>
<p><strong>LEGGI ANCHE>;>;>; <a href="https://www.chenews.it/2019/01/04/germania-cyberattacco-hacker-steinmeier/" target="_blank" rel="noopener noreferrer">Germania, hackerati dati sensibili di centinaia di politici</a></strong>
<!-- WP QUADS Content Ad Plugin v. 3.0.2 -->
<div class="quads-location quads-ad3" id="quads-ad3" style="float:none;margin:3px;">
<amp-embed width="600" height="600" layout="responsive" type="mgid" data-publisher="chenews.it" data-widget="1619187" data-container="M959048ScriptRootC1619187" data-block-on-consent="_till_responded"> 
</amp-embed>
</div>