Aggiornamenti recenti Settembre 16th, 2025 4:30 PM
Nov 21, 2016 Marco Schiaffino Malware, News, RSS, Vulnerabilità 0
La toolbar di Ask.com non è tra i software più popolari sul Web e spesso (e giustamente) viene ascritta alla categoria dei “software potenzialmente indesiderati”.
Si tratta infatti di un adware (un programma che visualizza pubblicità – ndr) che viene propinato agli utenti inserendolo nella procedura di installazione di software gratuiti (come Oracle Java) e che spesso viene installato per semplice distrazione.
Oltre a installarsi sul browser, la Ask toolbar modifica il motore di ricerca e la pagina iniziale predefinita. Insomma, il classico ciarpame che si incontra spessissimo sul Web. È probabile, però, che ci siano migliaia (se non milioni) di computer che lo installano.
Programmi come la toolbar di Ask.com, per quanto fastidiosi, non rientrano nella categoria dei malware, visto che possono essere facilmente disinstallati dal sistema.
La Ask toolbar viene “spacciata” da numerosi software gratuiti. È fastidiosa, ma solitamente innocua.
All’inizio di novembre, però, Ask si è trasformata in una reale minaccia per la sicurezza degli utenti. A renderlo noto è RedCanary, che a partire dal 5 novembre ha rilevato un’attività anomala collegata alla toolbar.
I ricercatori della società di sicurezza si sono infatti accorti della presenza di alcuni processi di Windows anomali, associati a file eseguibili (PE) con strane estensioni.
Ad attirare la loro attenzione è stato in particolare un file chiamato logo.png, che a dispetto dell’estensione, era un file eseguibile “travestito” da immagine.
Una verifica ha permesso di capire quello che stava succedendo: ignoti pirati informatici avevano violato il sistema di aggiornamento di Ask.com per usarlo allo scopo di distribuire malware.
Anche se i dettagli sulle modalità della violazione non sono ancora stati resi noti, nel loro report gli analisti spiegano che i processi individuati erano correlati ad apnmcp.exe, l’updater della toolbar.
Un’analisi del file logo.png, poi, ha messo a nudo la strategia di attacco: il file, infatti, era programmato per scaricare e avviare altri tre eseguibili, per poi cancellarsi dal disco fisso.
Stando a quanto dichiarato da Joe Moles di RedCanary, è probabile che l’attacco sia stato scoperto quando era ancora agli inizi e il suo impatto dovrebbe essere estremamente limitato.
Ask.com, avvisata del problema, ha immediatamente rilasciato un aggiornamento che ha risolto la vulnerabilità, stroncando sul nascere (si spera) una campagna di distribuzione di malware che avrebbe potuto colpire milioni di computer in pochissimo tempo.
Mag 30, 2022 0
Mar 02, 2021 0
Giu 19, 2018 2
Ott 13, 2017 0
Set 16, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 12, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...