Aggiornamenti recenti Aprile 24th, 2024 2:00 PM
Nov 21, 2016 Marco Schiaffino Malware, News, RSS, Vulnerabilità 0
La toolbar di Ask.com non è tra i software più popolari sul Web e spesso (e giustamente) viene ascritta alla categoria dei “software potenzialmente indesiderati”.
Si tratta infatti di un adware (un programma che visualizza pubblicità – ndr) che viene propinato agli utenti inserendolo nella procedura di installazione di software gratuiti (come Oracle Java) e che spesso viene installato per semplice distrazione.
Oltre a installarsi sul browser, la Ask toolbar modifica il motore di ricerca e la pagina iniziale predefinita. Insomma, il classico ciarpame che si incontra spessissimo sul Web. È probabile, però, che ci siano migliaia (se non milioni) di computer che lo installano.
Programmi come la toolbar di Ask.com, per quanto fastidiosi, non rientrano nella categoria dei malware, visto che possono essere facilmente disinstallati dal sistema.
All’inizio di novembre, però, Ask si è trasformata in una reale minaccia per la sicurezza degli utenti. A renderlo noto è RedCanary, che a partire dal 5 novembre ha rilevato un’attività anomala collegata alla toolbar.
I ricercatori della società di sicurezza si sono infatti accorti della presenza di alcuni processi di Windows anomali, associati a file eseguibili (PE) con strane estensioni.
Ad attirare la loro attenzione è stato in particolare un file chiamato logo.png, che a dispetto dell’estensione, era un file eseguibile “travestito” da immagine.
Una verifica ha permesso di capire quello che stava succedendo: ignoti pirati informatici avevano violato il sistema di aggiornamento di Ask.com per usarlo allo scopo di distribuire malware.
Anche se i dettagli sulle modalità della violazione non sono ancora stati resi noti, nel loro report gli analisti spiegano che i processi individuati erano correlati ad apnmcp.exe, l’updater della toolbar.
Un’analisi del file logo.png, poi, ha messo a nudo la strategia di attacco: il file, infatti, era programmato per scaricare e avviare altri tre eseguibili, per poi cancellarsi dal disco fisso.
Stando a quanto dichiarato da Joe Moles di RedCanary, è probabile che l’attacco sia stato scoperto quando era ancora agli inizi e il suo impatto dovrebbe essere estremamente limitato.
Ask.com, avvisata del problema, ha immediatamente rilasciato un aggiornamento che ha risolto la vulnerabilità, stroncando sul nascere (si spera) una campagna di distribuzione di malware che avrebbe potuto colpire milioni di computer in pochissimo tempo.
Mag 30, 2022 0
Mar 02, 2021 0
Giu 19, 2018 2
Ott 13, 2017 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...Apr 22, 2024 0
Nel periodo compreso tra il 13 e il 19 aprile,...