Aggiornamenti recenti Ottobre 31st, 2025 11:40 AM
Nov 21, 2016 Marco Schiaffino Malware, News, RSS, Vulnerabilità 0
La toolbar di Ask.com non è tra i software più popolari sul Web e spesso (e giustamente) viene ascritta alla categoria dei “software potenzialmente indesiderati”.
Si tratta infatti di un adware (un programma che visualizza pubblicità – ndr) che viene propinato agli utenti inserendolo nella procedura di installazione di software gratuiti (come Oracle Java) e che spesso viene installato per semplice distrazione.
Oltre a installarsi sul browser, la Ask toolbar modifica il motore di ricerca e la pagina iniziale predefinita. Insomma, il classico ciarpame che si incontra spessissimo sul Web. È probabile, però, che ci siano migliaia (se non milioni) di computer che lo installano.
Programmi come la toolbar di Ask.com, per quanto fastidiosi, non rientrano nella categoria dei malware, visto che possono essere facilmente disinstallati dal sistema.

La Ask toolbar viene “spacciata” da numerosi software gratuiti. È fastidiosa, ma solitamente innocua.
All’inizio di novembre, però, Ask si è trasformata in una reale minaccia per la sicurezza degli utenti. A renderlo noto è RedCanary, che a partire dal 5 novembre ha rilevato un’attività anomala collegata alla toolbar.
I ricercatori della società di sicurezza si sono infatti accorti della presenza di alcuni processi di Windows anomali, associati a file eseguibili (PE) con strane estensioni.
Ad attirare la loro attenzione è stato in particolare un file chiamato logo.png, che a dispetto dell’estensione, era un file eseguibile “travestito” da immagine.
Una verifica ha permesso di capire quello che stava succedendo: ignoti pirati informatici avevano violato il sistema di aggiornamento di Ask.com per usarlo allo scopo di distribuire malware.
Anche se i dettagli sulle modalità della violazione non sono ancora stati resi noti, nel loro report gli analisti spiegano che i processi individuati erano correlati ad apnmcp.exe, l’updater della toolbar.
Un’analisi del file logo.png, poi, ha messo a nudo la strategia di attacco: il file, infatti, era programmato per scaricare e avviare altri tre eseguibili, per poi cancellarsi dal disco fisso.
Stando a quanto dichiarato da Joe Moles di RedCanary, è probabile che l’attacco sia stato scoperto quando era ancora agli inizi e il suo impatto dovrebbe essere estremamente limitato.
Ask.com, avvisata del problema, ha immediatamente rilasciato un aggiornamento che ha risolto la vulnerabilità, stroncando sul nascere (si spera) una campagna di distribuzione di malware che avrebbe potuto colpire milioni di computer in pochissimo tempo.
Mag 30, 2022 0
Mar 02, 2021 0
Giu 19, 2018 2
Ott 13, 2017 0
Ott 31, 2025 0
Ott 30, 2025 0
Ott 29, 2025 0
Ott 28, 2025 0
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
