Federico Salis

Falla nelle app Tencent sfruttata per diffondere il malware GrayRabbit: come proteggersi

IL PROBLEMA: Alcuni cybercriminali stanno attivamente sfruttando una vulnerabilità di sicurezza presente in alcune applicazioni del colosso cinese Tencent (tra cui QQ e componenti correlati) per infettare i sistemi Windows. Sfruttando questa falla, gli hacker riescono a eseguire il dirottamento di librerie (DLL hijacking) per installare silenziosamente il malware GrayRabbit. Si tratta di una pericolosa backdoor in grado di garantire agli attaccanti il controllo remoto del PC, il furto di dati sensibili e il monitoraggio delle attività dell’utente.

Opzioni di risoluzione

Livello Facile 🟢

Se utilizzi software Tencent ma non sei sicuro della loro integrità, la prima mossa consiste nel disinstallare le applicazioni non necessarie e avviare una scansione di sicurezza completa.

  • Apri le impostazioni di Windows premendo la combinazione di tasti Windows + I.
  • Naviga in App > App installate.
  • Cerca nell’elenco le applicazioni Tencent (come QQ o Tencent Game Loop) e seleziona Disinstalla.
  • Successivamente, apri Sicurezza di Windows > Protezione da virus e minacce e clicca su Analisi veloce (o preferibilmente Analisi completa) per rimuovere eventuali minacce residue.

Livello Medio 🟡

Se devi assolutamente utilizzare questi software, è fondamentale verificare che siano aggiornati all’ultima versione ufficiale e monitorare i processi attivi nel sistema per escludere anomalie.

  • Apri il software Tencent installato sul tuo PC, accedi al menu delle impostazioni e seleziona Verifica aggiornamenti per installare le ultime patch di sicurezza rilasciate dallo sviluppatore.
  • Controlla i processi in esecuzione premendo Ctrl + Shift + Esc per aprire Gestione attività.
  • Cerca processi sospetti associati a Tencent che consumano risorse in modo anomalo o che non presentano una firma digitale valida.

Livello Avanzato 🔴

Per gli utenti più esperti, è possibile utilizzare PowerShell per terminare immediatamente tutti i processi legati a Tencent e verificare se ci sono connessioni di rete sospette stabilite dal malware verso server esterni.

  1. Fai clic destro sul menu Start e seleziona Terminale (amministratore) oppure Windows PowerShell (amministratore).
  2. Per terminare forzatamente tutti i processi attivi riconducibili a Tencent, esegui il seguente comando:
Get-Process -Name "*Tencent*", "*QQ*" -ErrorAction SilentlyContinue | Stop-Process -Force
  1. Per verificare la presenza di connessioni TCP attive che potrebbero indicare l’attività della backdoor GrayRabbit verso l’esterno, esegui questo comando:
Get-NetTCPConnection -State Established
✅ SOLUZIONE DEFINITIVA: Tencent ha rilasciato patch correttive per risolvere la vulnerabilità di DLL hijacking utilizzata per veicolare GrayRabbit. La soluzione definitiva consiste nel disinstallare completamente la versione vulnerabile del software, scaricare l’installer più recente direttamente dal sito ufficiale di Tencent e procedere a una nuova installazione pulita. Subito dopo, è indispensabile eseguire una scansione approfondita con un antivirus aggiornato per assicurarsi che il malware non abbia già compromesso il sistema.

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *