Aggiornamenti recenti Maggio 21st, 2025 3:42 PM
Ott 04, 2016 Giancarlo Calzetta Minacce, News 1
Un nuovo malware si sta diffondendo in queste ore tramite Facebook. Arriva via messaggio privato da uno dei vostri amici e di fianco alla sua foto reca la scritta “video” cliccabile.
Una foto di un contatto conosciuto e un collegamento per visualizzare il video. Peccato che sia un malware…
Vedere il volto di un conoscente con la scritta “video” di fianco si sta rivelando un sistema molto efficace nel convincere la gente a cliccare su quanto inviato e nel momento in cui si cade nella trappola si scarica un malware che inizia a inviarsi ai nostri contatti.
Al momento non sembra che il malware faccia altro, ma siamo in attesa di conferma. Innanzitutto, non è da escludere che in memoria o nascosto nel sistema resti attivo un downloader pronto a scaricare altri malware in futuro.
In secondo luogo, considerata la velocità con cui si sta diffondendo, non è da escludere che possa essere sfruttato per campagne di ransomware o di zombificazione dei client.
Se ci accorgiamo di esser caduti nel tranello, la prima cosa da fare è una scansione approfondita con un antivirus. In secondo luogo, procediamo a cambiare le password di accesso di Facebook e tutte quelle che abbiamo usato dopo la possibile infezione.
Aggiornamento:
Come riportato da MalwareBytes Labs, la campagna sembra interessare, oltre che l’Italia, anche la Francia. Il malware consisterebbe in definitiva in un’estensione per browser compatibile con Chrome e Firefox che viene installato nel momento in cui la vittima fa clic sul collegamento xic.graphics contenuto nel messaggio.
Per rimuoverlo, quindi, sarebbe sufficiente disinstallare l’estensione, il cui nome può variare, anche se i nomi più usati individuati dagli utenti sono NUPU ed Eko.
Il malware, a quanto sembra, avrebbe due funzioni principali: la prima è quella di utilizzare il profilo della vittima per diffondersi ulteriormente inviando messaggi ai suoi contatti. In secondo luogo, l’estensione visualizzerebbe messaggi pubblicitari indesiderati sul browser.
Stando ad alcuni siti di news francesi (ma la notizia non è confermata da alcuna società antivirus) l’estensione malevola potrebbe anche sottrarre informazioni personali.
Per rimuovere l’estensione sarebbe sufficiente disinstallarla con la normale procedura. Nel caso di Chrome è possibile farlo dalla sezione Estensioni all’interno delle Impostazioni. In Firefox, invece, basta aprire la voce Componenti aggiuntivi nel menu del browser.
Apr 24, 2025 0
Apr 22, 2025 0
Apr 18, 2025 0
Mar 24, 2025 0
Mag 21, 2025 0
Mag 20, 2025 0
Mag 19, 2025 0
Mag 19, 2025 0
Devi essere connesso per inviare un commento.
Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa Pwn2Own,...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...Mag 14, 2025 0
Sono sempre di più gli attacchi automatizzati che...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa...Mag 19, 2025 0
Nel corso della settimana, il CERT-AGID ha identificato e...Mag 16, 2025 0
Una nuova minaccia si abbatte sugli Stati Uniti: secondo...
Abbastanza subdolo come malware, ci possono cadere tutti. Buono a sapersi inoltre dové mister Zucchina?