- Protezione da malware zero-day
- Configurazione e interfaccia utente intuitive
- Supporto multipiattaforma
- Crittografia a livello bancario
- Requisiti di sistema bassi
- Protezione antimalware avanzata
Un programma antivirus deve essere veloce, efficiente ed economico, e questo li ha tutti.
Quando ho visto la notizia, stavo facendo clic su tutti i collegamenti per vedere perché uno dei miei lettori multimediali preferiti era preso di mira da Bing di Microsoft. La buona notizia è che non è proprio vero che VLC Media Player sia un malware. Tuttavia, si consiglia sicuramente cautela se lo si utilizza. Continuate a leggere per saperne di più…
Microsoft contrassegna il sito di download di VLC come malware
Il problema non è VLC, beh, non esattamente comunque. In sarebbe più esatto dire che il problema è InPage. Se non lo sai, InPage è un "software di elaborazione testi per lingue specifiche come urdu, persiano, pashtu e arabo". Naturalmente, questa non è l'intera storia.
Di chi è la colpa?
In primo luogo, InPage è sicuramente parte del problema in quanto ha una vulnerabilità nota che può essere sfruttata da hacker. Anche VLC ha un problema, ma è una versione obsoleta di VLC, che presenta un problema, ovviamente. Entrambi questi programmi vengono utilizzati in tandem per eseguire l'hack.
Nel caso in cui desideri essere sicuro durante la navigazione in Internet, dovrai procurarti uno strumento completamente dedicato per proteggere la tua rete. Installa ora Cyberghost VPN e mettiti al sicuro. Protegge il tuo PC dagli attacchi durante la navigazione, maschera il tuo indirizzo IP e blocca tutti gli accessi indesiderati.
Come è successo?
Lascerò che il team di ricerca e risposta di Office 365 prenda il comando. Ecco come hanno descritto il processo in corso:
- E-mail di spear-phishing con un documento InPage dannoso con il nome file hafeez saeed discorso del 22 aprile.inp è stato inviato alle vittime designate
- Il documento dannoso, che conteneva codice exploit per CVE-2017-12824, una vulnerabilità di buffer overflow in InPage, rilasciata una versione legittima ma obsoleta di VLC media player che è vulnerabile a DLL dirottamento
- La DLL dannosa a caricamento laterale ha richiamato un sito di comando e controllo (C&C), che ha attivato il download e l'esecuzione del malware finale codificato in un formato di file JPEG
- Il malware finale ha consentito agli aggressori di eseguire in remoto comandi arbitrari sulla macchina compromessa.
- RELAZIONATO: Le migliori soluzioni antivirus per Windows 10 da installare nel 2019
È giusto?
Per quanto posso capire, la vulnerabilità in VLC Media Player non esiste più. Bene, esiste ma non sul sito Web VLC stesso. Mi sembra che Microsoft stia punendo il progetto VideoLAN per una vulnerabilità che è una versione obsoleta del suo lettore multimediale.
VideoLAN ha detto su Twitter che non avevano idea di come risolvere il problema e posso vedere cosa significano. Sebbene la vulnerabilità originale fosse ovviamente un errore, il lettore multimediale era stato corretto per molto tempo. In che modo VideoLAN intende riparare le versioni dubbie del suo software che circolano su Internet e che vengono utilizzate per attività nefaste?
Mi sembrerebbe che poiché anche InPage è in errore, e la risorsa principale per l'hack, dovrebbe correggere la sua vulnerabilità. Quindi, non importerebbe delle vecchie versioni di VLC.
Tuttavia, l'importante è che Microsoft si mantenga agli stessi standard elevati a cui si attiene altre società, quindi questa è una buona notizia.
Sentiti libero di commentare questa storia nella casella qui sotto. È lì per quello.
STORIE CORRELATE DA VERIFICARE:
- Windows Media Player riproduce file MKV in Windows 10
- I 5 migliori software per media center per utenti di PC Windows
- 5 dei migliori lettori multimediali 4K per Windows 10 da utilizzare nel 2019