{"id":6907,"date":"2025-11-30T16:02:13","date_gmt":"2025-11-30T15:02:13","guid":{"rendered":"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/"},"modified":"2025-11-30T16:02:13","modified_gmt":"2025-11-30T15:02:13","slug":"lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice","status":"publish","type":"post","link":"https:\/\/viva.racunalniske-novice.com\/it\/un-falso-aggiornamento-di-windows-ruba-password-e-portafogli-crittografici\/","title":{"rendered":"Un falso aggiornamento di Windows ruba password e portafogli crittografici"},"content":{"rendered":"<p>I criminali informatici hanno aggiornato il famigerato malware ClickFix fingendosi un legittimo aggiornamento di Windows, inducendo gli utenti a incollare codice dannoso nella finestra Esegui. Ci\u00f2 che rende questo attacco particolarmente ingegnoso \u00e8 che utilizza i dati pixel di un file PNG per attivare un codice dannoso che ruba nomi utente, password, portafogli crittografici, dati bancari e altre informazioni sensibili.<br><br>I ricercatori di Huntress hanno recentemente scoperto una nuova variante di ClickFix. Mostra una finta finestra del browser a schermo intero che imita un aggiornamento di Windows, con tanto di barra di avanzamento bloccata al 95% per un presunto &quot;aggiornamento di sicurezza critico&quot;. Il malware si trova pi\u00f9 comunemente su falsi siti web per adulti che imitano portali popolari, spesso sotto forma di pubblicit\u00e0 o richieste di verifica dell&#039;et\u00e0. Cliccando su uno di questi elementi, si attiva la finta finestra di aggiornamento.<br><br>Agli utenti viene quindi richiesto di premere Windows + R e incollare il codice dannoso, concedendo inconsapevolmente ai cybercriminali l&#039;accesso con privilegi amministrativi. Il comando avvia il programma mshta (Microsoft HTML Application Host) con un URL dannoso, che scarica codice aggiuntivo dalla sorgente esadecimale. Vengono quindi eseguiti script di PowerShell, confondendo programmi di sicurezza come Bitdefender e decrittografando il file PNG, da cui vengono estratti i comandi shell, che vengono iniettati nei processi gi\u00e0 in esecuzione.<br><br>Sebbene PNG sembri innocuo, i suoi pixel contengono codice dannoso crittografato. Una volta decifrati, vengono attivati infostealer come Rhadamanthys o LummaC2, che raccolgono password, credenziali e dati del portafoglio crittografico e li inviano a server esterni.<br><br>Huntress segnala che questa variante si sta diffondendo dall&#039;inizio di ottobre, con molti domini che ospitano ancora la falsa finestra di aggiornamento. Gli hacker oscurano ulteriormente il codice con righe casuali o persino strane citazioni, tra cui quelle di una riunione delle Nazioni Unite sul disarmo.<br><br>ClickFix \u00e8 una delle forme pi\u00f9 sofisticate di malware per il furto di dati mai viste. Gli esperti consigliano agli utenti di controllare gli URL dei domini, evitare annunci sospetti e non immettere mai comandi sconosciuti nei propri dispositivi.<\/p>\n<div class=\"embed-container\"><iframe src=\"https:\/\/www.youtube.com\/embed\/bi9EknqFyJA\" frameborder=\"0\" allowfullscreen><\/iframe><\/div><br\/>","protected":false},"excerpt":{"rendered":"<p>Kibernetski kriminalci so posodobili zloglasni zlonamerni program ClickFix, ki se zdaj pretvarja, da je legitimna posodobitev sistema Windows. S tem uporabnike prelisi\u010dijo, da v okno \u00bbZa\u017eeni\u00ab prilepijo zlonamerno kodo. Posebna premetenost tega napada je v tem, da uporablja podatke slikovnih pik iz datoteke PNG za spro\u017eitev zlonamerne kode, ki kradejo uporabni\u0161ka imena, gesla, kripto denarnice, [&hellip;]<\/p>","protected":false},"author":2,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[68],"tags":[136],"class_list":["post-6907","post","type-post","status-publish","format-standard","hentry","category-operacijski-sistemi","tag-windows-operacijski-sistem"],"acf":{"subtitle":"Nova razli\u010dica zlonamernega programa ClickFix se predstavlja kot legitimna posodobitev sistema Windows. S pomo\u010djo skrite kode v PNG datotekah napadalci kradejo gesla, kripto denarnice in druge ob\u010dutljive podatke. Raziskovalci opozarjajo na nevarnost la\u017enih spletnih strani in pozivajo k ve\u010dji previdnosti.","heading":"","summary":"Nova razli\u010dica zlonamernega programa ClickFix se predstavlja kot legitimna posodobitev sistema Windows. S pomo\u010djo skrite kode v PNG datotekah napadalci kradejo gesla, kripto denarnice in druge ob\u010dutljive podatke. Raziskovalci opozarjajo na nevarnost la\u017enih spletnih strani in pozivajo k ve\u010dji previdn","thumbnail_small":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2025\/07\/Windows-11-finally-overtakes-Windows-10-as-worlds-top-desktop-OS-560x315.jpg","thumbnail_large":"https:\/\/racunalniske-novice.com\/wp-content\/uploads\/2025\/07\/Windows-11-finally-overtakes-Windows-10-as-worlds-top-desktop-OS.jpg","thumbnail_caption":"Foto: Lenovo","gallery":"","video_gallery":[{"youtube_url":"https:\/\/www.youtube.com\/watch?v=bi9EknqFyJA"}],"author":"","links":[{"title":"ClickFix","url":""}],"sources":null,"skip_language":[]},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>La\u017ena Windows posodobitev krade gesla in kripto denarnice - Ra\u010dunalni\u0161ke novice<\/title>\n<meta name=\"description\" content=\"Nova razli\u010dica zlonamernega programa ClickFix se predstavlja kot legitimna posodobitev sistema Windows. S pomo\u010djo skrite kode v PNG datotekah napadalci kradejo gesla, kripto denarnice in druge ob\u010dutlj\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts\/6907\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La\u017ena Windows posodobitev krade gesla in kripto denarnice - Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"og:description\" content=\"Kibernetski kriminalci so posodobili zloglasni zlonamerni program ClickFix, ki se zdaj pretvarja, da je legitimna posodobitev sistema Windows. S tem uporabnike prelisi\u010dijo, da v okno \u00bbZa\u017eeni\u00ab prilepijo zlonamerno kodo. Posebna premetenost tega napada je v tem, da uporablja podatke slikovnih pik iz datoteke PNG za spro\u017eitev zlonamerne kode, ki kradejo uporabni\u0161ka imena, gesla, kripto denarnice, [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viva.racunalniske-novice.com\/it\/un-falso-aggiornamento-di-windows-ruba-password-e-portafogli-crittografici\/\" \/>\n<meta property=\"og:site_name\" content=\"Ra\u010dunalni\u0161ke novice\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-30T15:02:13+00:00\" \/>\n<meta name=\"author\" content=\"sinusiks\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"sinusiks\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/\",\"name\":\"La\u017ena Windows posodobitev krade gesla in kripto denarnice - Ra\u010dunalni\u0161ke novice\",\"isPartOf\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\"},\"datePublished\":\"2025-11-30T15:02:13+00:00\",\"dateModified\":\"2025-11-30T15:02:13+00:00\",\"author\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\"},\"breadcrumb\":{\"@id\":\"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/viva.racunalniske-novice.com\/en\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"La\u017ena Windows posodobitev krade gesla in kripto denarnice\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#website\",\"url\":\"https:\/\/viva.racunalniske-novice.com\/en\/\",\"name\":\"Ra\u010dunalni\u0161ke novice\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4\",\"name\":\"sinusiks\",\"sameAs\":[\"https:\/\/ml.racunalniske-novice.com\"],\"url\":\"https:\/\/viva.racunalniske-novice.com\/it\/author\/sinusiks\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"La\u017ena Windows posodobitev krade gesla in kripto denarnice - Ra\u010dunalni\u0161ke novice","description":"Nova razli\u010dica zlonamernega programa ClickFix se predstavlja kot legitimna posodobitev sistema Windows. S pomo\u010djo skrite kode v PNG datotekah napadalci kradejo gesla, kripto denarnice in druge ob\u010dutlj","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts\/6907","og_locale":"it_IT","og_type":"article","og_title":"La\u017ena Windows posodobitev krade gesla in kripto denarnice - Ra\u010dunalni\u0161ke novice","og_description":"Kibernetski kriminalci so posodobili zloglasni zlonamerni program ClickFix, ki se zdaj pretvarja, da je legitimna posodobitev sistema Windows. S tem uporabnike prelisi\u010dijo, da v okno \u00bbZa\u017eeni\u00ab prilepijo zlonamerno kodo. Posebna premetenost tega napada je v tem, da uporablja podatke slikovnih pik iz datoteke PNG za spro\u017eitev zlonamerne kode, ki kradejo uporabni\u0161ka imena, gesla, kripto denarnice, [&hellip;]","og_url":"https:\/\/viva.racunalniske-novice.com\/it\/un-falso-aggiornamento-di-windows-ruba-password-e-portafogli-crittografici\/","og_site_name":"Ra\u010dunalni\u0161ke novice","article_published_time":"2025-11-30T15:02:13+00:00","author":"sinusiks","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"sinusiks","Tempo di lettura stimato":"2 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/","url":"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/","name":"La\u017ena Windows posodobitev krade gesla in kripto denarnice - Ra\u010dunalni\u0161ke novice","isPartOf":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website"},"datePublished":"2025-11-30T15:02:13+00:00","dateModified":"2025-11-30T15:02:13+00:00","author":{"@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4"},"breadcrumb":{"@id":"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/viva.racunalniske-novice.com\/lazna-windows-posodobitev-krade-gesla-in-kripto-denarnice\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/viva.racunalniske-novice.com\/en\/"},{"@type":"ListItem","position":2,"name":"La\u017ena Windows posodobitev krade gesla in kripto denarnice"}]},{"@type":"WebSite","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#website","url":"https:\/\/viva.racunalniske-novice.com\/en\/","name":"Ra\u010dunalni\u0161ke novice","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viva.racunalniske-novice.com\/en\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Person","@id":"https:\/\/viva.racunalniske-novice.com\/en\/#\/schema\/person\/afb62e36efa34516d50249517e4cdbb4","name":"sinusiks","sameAs":["https:\/\/ml.racunalniske-novice.com"],"url":"https:\/\/viva.racunalniske-novice.com\/it\/author\/sinusiks\/"}]}},"_links":{"self":[{"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts\/6907","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/comments?post=6907"}],"version-history":[{"count":0,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/posts\/6907\/revisions"}],"wp:attachment":[{"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/media?parent=6907"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/categories?post=6907"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viva.racunalniske-novice.com\/it\/wp-json\/wp\/v2\/tags?post=6907"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}