Aggiornamenti recenti Aprile 10th, 2026 3:23 PM
Gen 20, 2023 Dario Orlandi Malware, Minacce, News, RSS 0
Negli ultimi giorni sono emersi molti dettagli su una vasta campagna che ha distribuito malware creando siti di download fasulli che simulano la distribuzione di alcuni noti software gratuiti e open source, tra cui 7-Zip, Blender , CCleaner, Notepad++, OBS, Rufus, VirtualBox, VLC e Putty.
Per indirizzare i navigatori verso questi siti, i criminali hanno pagato per visualizzare annunci pubblicitari nei risultati di ricerca di Google.
La vicenda ha assunto una certa rilevanza mediatica quando un membro piuttosto noto della community delle criptovalute ha raccontato la sua disavventura su Twitter: Alex, meglio noto come NFT God, ha scaricato un falso eseguibile per il software di streaming OBS.
L’installer conteneva probabilmente un infostealer che ha rubato le password del browser salvate, i cookie, i token Discord e l’accesso ai wallet di criptovalute.
Non si tratta di uno stratagemma inedito, ma quello che colpisce è la scala delle nuove operazioni. Già a dicembre alcuni report di Trend Micro e Guardio avevano rivelato come i criminali informatici sfruttino sempre più spesso la piattaforma Google Ads per reclamizzare download pericolosi. Nello stesso periodo anche l’FBI ha emesso un avviso segnalando il rischio.

Fonte: Trend Micro
BleepingComputer ha effettuato un’analisi e ha individuato diversi altri software fasulli, tutti proposti con una tecnica simile; gli attaccanti hanno infatti registrato domini simili a quelli ufficiali e hanno clonato una parte dei siti, comprese naturalmente le pagine dei download.
I file compromessi sono ospitato in genere su servizi di file hosting e sono compressi con tecniche che evitano la rilevazione immediata da parte di molti motori antivirus.
In alcuni casi, i criminali hanno dovuto superare anche gli sforzi pubblicitari dei produttori; è capitato a CCleaner, per cui veniva mostrato in prima posizione l’annuncio che portava al download del malware, e soltanto dopo la pubblicità ufficiale del software.

Fonte: BleepingComputer
Diversi ricercatori attivi nell’ambito della sicurezza (mdmck10, MalwareHunterTeam, Will Dormann, Germán Fernández) hanno scoperto download dannosi che simulano software gratuito e open source.
Attirare gli utenti attraverso risultati sponsorizzati nelle pagine di ricerca di Google è un approccio estremamente comune per i criminali informatici. Germán Fernández della società di sicurezza informatica CronUp ha compilato un elenco di 70 domini che distribuiscono malware tramite i risultati di ricerca di Google Ads impersonando software legittimo.
Anche a seguito del clamore mediatico, Google è intervenuta eliminando le pubblicità incriminate e ha avviato un’analisi interna più approfondita per verificare se ulteriori annunci pubblicitari violassero le loro politiche e linee guida sugli annunci.
Il metodo più semplice per proteggersi da questo genere di rischi è controllare con attenzione l’indirizzo di ogni download; un aiuto può venire anche dall’uso di un ad-blocker, estensioni disponibili per la maggior parte dei browser che impediscono la visualizzazione degli annunci pubblicitari nelle pagine web, comprese quelle che mostrano i risultati di una ricerca.
Feb 17, 2026 0
Feb 11, 2026 0
Dic 17, 2025 0
Nov 27, 2025 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
