Aggiornamenti recenti Agosto 27th, 2025 10:49 AM
Lug 14, 2017 Marco Schiaffino Malware, News, Privacy, RSS 0
Non solo malware e siti sospetti. Ora bisogna anche guardarsi dalla possibilità di essere attaccati da… una transazione commerciale.
È quello che è successo a migliaia di utenti Chrome che utilizzavano un’estensione per il browser Google chiamata Particle for YouTube (ma precedentemente conosciuta come YouTube+) che era pensata per offrire alcune funzioni aggiuntive su YouTube e che dalla mattina alla sera si è trasformata in un adware.
Quello che è successo, in realtà, è che lo sviluppatore originale dell’app (che su GitHub si firma come ParticleCore) l’ha venduta a un “collega” che era interessato a rilevarla nonostante l’autore la considerasse ormai obsoleta.
Stando a quanto si capisce da alcuni stralci della corrispondenza tra i due pubblicata da ParticleCore, l’acquirente (roberthawkinsg) era interessato a eventuali funzioni di profilazione degli utenti e alla possibilità di visualizzare pubblicità.
Nonostante la risposta di ParticleCore che escludeva la possibilità di utilizzare simili funzioni, roberthawkinsg ha deciso di procedere e rilevare l’estensione. Come si è scoperto in seguito, il suo interesse non era rivolto alle caratteristiche tecniche dell’estensione, ma al “parco utenti” (circa 30.000) che si portava dietro.
Particle for YouTube era pensata per offrire funzioni avanzate nell’utilizzo del servizio video di Google. Non certo per sommergere gli utenti di pubblicità…
Poco dopo l’acquisizione, infatti, l’estensione ha subito un aggiornamento con il quale agli utilizzatori era richiesto di concedere due nuove autorizzazioni: la possibilità di leggere e modificare i dati su tutte le pagine visitate e quella di gestire app, estensioni e temi.
Insomma: di fare un po’ quello che le pareva. E gli utenti non hanno tardato ad accorgersene. Particle si è infatti trasformata in un aggressivo adware in grado di infilare pubblicità in ogni angolo di qualsiasi pagina Web, prendendo di mira in particolar modo Google, Yahoo, Bing, Amazon, eBay e Booking.com.
Al momento, tutte le estensioni pubblicate sul Chrome Web Store da roberthawkinsg sono state rimosse, compresa quella acquisita da ParticleCore.
Lug 30, 2025 0
Apr 23, 2025 0
Giu 18, 2024 0
Mag 16, 2024 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 25, 2025 0
Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...Ago 22, 2025 0
Un’immagine apparentemente innocua, inviata a un...