Federico Salis

Attacco a TrueConf: Hacker Infettano gli Installer con Backdoor – Guida alla Sicurezza

ATTENZIONE BUG DI SICUREZZA: I sistemi di distribuzione del noto software di videoconferenza TrueConf sono stati violati da un gruppo di hacker. Gli attaccanti sono riusciti a sostituire gli installer ufficiali del client con versioni modificate contenenti un Trojan (Backdoor). Chiunque abbia scaricato o aggiornato l’applicazione di recente potrebbe aver inavvertitamente installato un malware che consente agli hacker di accedere da remoto al sistema e sottrarre dati sensibili.

Benvenuti su federicosalis.it. Quando la catena di distribuzione di un software legittimo viene compromessa (attacco alla Supply Chain), la priorità assoluta è verificare l’integrità del proprio sistema ed eliminare qualsiasi traccia di infezione. Di seguito trovi la procedura completa per verificare e mettere in sicurezza il tuo computer.

Come verificare l’infezione e mettere al sicuro il PC

Livello Facile 🟢: Arresto dei processi e disinstallazione del client

Se hai scaricato o installato TrueConf di recente, la prima cosa da fare è bloccare l’esecuzione del programma e rimuoverlo.

  • Premi la combinazione di tasti Ctrl + Shift + Esc per aprire Gestione attività.
  • Cerca qualsiasi processo riferito a TrueConf, selezionalo e clicca su Termina attività.
  • Apri il menu Start e vai su Impostazioni > App > App installate.
  • Individua TrueConf nell’elenco, seleziona i tre pallini a destra e fai clic su Disinstalla.

Livello Medio 🟡: Verifica dell’Hash SHA-256 e scansione antivirus

Per capire se l’eseguibile presente nella tua cartella dei download è quello trojanizzato, puoi verificare l’impronta digitale del file tramite PowerShell.

  • Premi il tasto Windows, cerca PowerShell e seleziona Esegui come amministratore.
  • Esegui il comando per calcolare l’hash del file installer (sostituisci il percorso con quello reale del tuo file):
Get-FileHash -Path "C:\Users\NomeUtente\Downloads\TrueConfSetup.exe" -Algorithm SHA256
  • Se l’hash non corrisponde a quello dichiarato sicuro dal produttore o risulta segnalato su piattaforme come VirusTotal, elimina immediatamente il file.
  • Avvia una scansione completa del sistema andando su Impostazioni > Privacy e sicurezza > Sicurezza di Windows > Protezione da virus e minacce > Opzioni di scansione, seleziona Scansione completa e clicca su Scansiona ora.

Livello Avanzato 🔴: Rimozione della persistenza nel Registro di Sistema

Le backdoor installate tramite questo attacco tentano di mantenere l’accesso al sistema creando chiavi di avvio automatico all’interno del Registro di Windows.

  • Premi Windows + R, digita regedit e premi Invio per aprire l’Editor del Registro di sistema.
  • Navega fino al seguente percorso per controllare i programmi in avvio automatico per la macchina:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  • Verifica anche il percorso relativo all’utente corrente:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  • Se noti voci sospette che puntano a file eseguibili posizionati in cartelle temporanee come AppData\Local\Temp o ProgramData, elimina la chiave e cancella manualmente il file individuato.

SOLUZIONE DEFINITIVA: Elimina tutti i file di installazione scaricati in precedenza. Scarica esclusivamente la versione corretta di TrueConf direttamente dai canali ufficiali dopo aver verificato le comunicazioni del produttore. Prima di eseguire il nuovo installer, tasto destro sul file > Proprietà > Firme digitali e assicurati che il certificato sia valido ed emesso direttamente a favore di TrueConf LLC. A scopo precauzionale, modifica tutte le password aziendali e personali utilizzate sul computer interessato.

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *