TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Hacking e Cybersecurity
News

Proton VPN falso e mod infette: il malware che ruba tutto

Falsi siti Proton VPN e Mod di giochi vengono usati dai cybercriminali per diffondere NWHStealer, un malware che ruba password e criptovalute.

scritto da Denis Dosi 19/04/2026 0 commenti 2 Minuti lettura
Proton VPN falso e mod infette: il malware che ruba tutto
Condividi FacebookTwitterLinkedinWhatsappTelegram
127

Diverse campagne malevole stanno sfruttando falsi siti Proton VPN e pagine che offrono Mod per videogiochi per distribuire un malware di tipo infostealer chiamato NWHStealer. La scoperta arriva dai ricercatori di Malwarebytes, che hanno analizzato una rete piuttosto articolata di siti web fraudolenti progettati per imitare brand noti e affidabili. E il punto non è tanto il malware in sé, quanto piuttosto la sua diffusione, descritta come ampia e particolarmente convincente.

Il meccanismo è tanto semplice quanto efficace. L’utente cerca un software legittimo, magari proprio Proton VPN, oppure una Mod per il proprio gioco preferito. Finisce su un sito che sembra autentico, scarica il file, lo installa. A quel punto il danno è fatto. Una volta che il malware si insedia nel sistema, i cybercriminali ottengono la capacità di raccogliere dati dal browser, password salvate e informazioni relative ai portafogli di criptovalute. Con queste informazioni in mano, possono accedere ad account privati, sottrarre denaro e criptovalute o lanciare ulteriori attacchi.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

La tecnica non è nemmeno nuova, a dire il vero. In questi giorni si stanno registrando campagne simili che coinvolgono download compromessi di software come CPU-Z e HWMonitor. Stesso approccio, stessa logica: clonare siti di prodotti conosciuti e inserirvi file infetti. Come spiegato dagli esperti di Malwarebytes, il malware viene caricato ed eseguito in modi diversi, ad esempio tramite auto iniezione o iniezione in altri processi, sfruttando strumenti come RegAsm, lo strumento di registrazione degli assembly di Microsoft.

Gli indicatori di compromissione da tenere d’occhio

Per chi volesse verificare eventuali compromissioni, i ricercatori hanno condiviso alcuni indicatori tecnici legati a queste campagne. Tra i domini utilizzati dai falsi siti Proton VPN compaiono vpn-proton-setup[.]com e get-proton-vpn[.]com. Il dominio di comando e controllo (C2) identificato è newworld-helloworld[.]icu, mentre il punto di consegna su Telegram risulta t[.]me/gerj_threuh.

Sono state inoltre individuate risorse esterne coinvolte nella distribuzione del malware, ospitate su piattaforme come onworks[.]net, SourceForge e GitHub. Questo dettaglio rende ancora più insidiosa la campagna, perché le vittime possono sentirsi al sicuro scaricando file da piattaforme che normalmente godono di buona reputazione.

Come proteggere i propri dati personali

Gli esperti di sicurezza informatica di Malwarebytes hanno fornito alcune raccomandazioni fondamentali per evitare di cadere nella trappola dei falsi siti Proton VPN e delle Mod di giochi infette. La prima regola, forse la più importante, è scaricare software esclusivamente dai siti web ufficiali. Sembra banale, eppure una quantità enorme di infezioni parte proprio da download effettuati su siti clonati.

Particolare attenzione va prestata anche ai file scaricati da GitHub, SourceForge o altre piattaforme di condivisione, a meno che la fonte non sia verificata e affidabile. Prima di eseguire qualsiasi file, è sempre consigliabile controllare le firme digitali e i dettagli dell’editore. Un altro consiglio pratico: evitare di scaricare strumenti tramite link presenti nelle descrizioni dei video su YouTube, un vettore di distribuzione sempre più sfruttato dai cybercriminali per raggiungere un pubblico ampio e poco sospettoso.

cybercriminaliinfostealermalwarephishingProtonVPN
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
Chatbot IA: bastano 10 minuti per danneggiare le capacità cognitive
prossimo articolo
Narwal Flow 2: il robot che lava a 60°C sta per arrivare

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • DJI Osmo Pocket 4P a Cannes: il cinema in tasca diventa professionale

    15/05/2026
  • Segway Navimow porta a Milano i nuovi robot tagliaerba smart

    15/05/2026
  • Treni in Europa: la UE vuole spezzare i monopoli ferroviari

    15/05/2026
  • Samsung Galaxy Tab S12: un codice nascosto svela il processore scelto

    15/05/2026
  • BYD vuole Maserati e le fabbriche Stellantis: cosa può cambiare

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home