Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Ott 04, 2016 Giancarlo Calzetta Minacce, News 1
Un nuovo malware si sta diffondendo in queste ore tramite Facebook. Arriva via messaggio privato da uno dei vostri amici e di fianco alla sua foto reca la scritta “video” cliccabile.
Vedere il volto di un conoscente con la scritta “video” di fianco si sta rivelando un sistema molto efficace nel convincere la gente a cliccare su quanto inviato e nel momento in cui si cade nella trappola si scarica un malware che inizia a inviarsi ai nostri contatti.
Al momento non sembra che il malware faccia altro, ma siamo in attesa di conferma. Innanzitutto, non è da escludere che in memoria o nascosto nel sistema resti attivo un downloader pronto a scaricare altri malware in futuro.
In secondo luogo, considerata la velocità con cui si sta diffondendo, non è da escludere che possa essere sfruttato per campagne di ransomware o di zombificazione dei client.
Se ci accorgiamo di esser caduti nel tranello, la prima cosa da fare è una scansione approfondita con un antivirus. In secondo luogo, procediamo a cambiare le password di accesso di Facebook e tutte quelle che abbiamo usato dopo la possibile infezione.
Aggiornamento:
Come riportato da MalwareBytes Labs, la campagna sembra interessare, oltre che l’Italia, anche la Francia. Il malware consisterebbe in definitiva in un’estensione per browser compatibile con Chrome e Firefox che viene installato nel momento in cui la vittima fa clic sul collegamento xic.graphics contenuto nel messaggio.
Per rimuoverlo, quindi, sarebbe sufficiente disinstallare l’estensione, il cui nome può variare, anche se i nomi più usati individuati dagli utenti sono NUPU ed Eko.
Il malware, a quanto sembra, avrebbe due funzioni principali: la prima è quella di utilizzare il profilo della vittima per diffondersi ulteriormente inviando messaggi ai suoi contatti. In secondo luogo, l’estensione visualizzerebbe messaggi pubblicitari indesiderati sul browser.
Stando ad alcuni siti di news francesi (ma la notizia non è confermata da alcuna società antivirus) l’estensione malevola potrebbe anche sottrarre informazioni personali.
Per rimuovere l’estensione sarebbe sufficiente disinstallarla con la normale procedura. Nel caso di Chrome è possibile farlo dalla sezione Estensioni all’interno delle Impostazioni. In Firefox, invece, basta aprire la voce Componenti aggiuntivi nel menu del browser.
Apr 16, 2024 0
Apr 15, 2024 0
Apr 11, 2024 0
Apr 09, 2024 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Devi essere connesso per inviare un commento.
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...
Abbastanza subdolo come malware, ci possono cadere tutti. Buono a sapersi inoltre dové mister Zucchina?