FileFix: steganografia per infostealer StealC
Il malware FileFix, scoperto di recente, è una nuova variante più evoluta di ClickFix. Tramite steganografia viene diffuso il noto malware StealC, di tipo infostealer (questo tipo di malware ruba dati e informazioni dal dispositivo). Tramite email di phishing, un attacco di "social engineering", l'utente viene avvisato che il proprio account Meta verrà sospeso, indicando la procedura per il recupero: in modo ingegnoso viene fatto premere un pulsante che copia uno script PowerShell (in ambiente Windows) e il codice, che esegue il download di un'immagine fasulla, in realtà nasconde un altro codice PowerShell che, quindi tramite steganografia, decodifica il malware StealC, che viene caricato in memoria e inizia quindi a rubare i dati dell'utente.