Aggiornamenti recenti Novembre 3rd, 2025 2:00 PM
Ott 04, 2016 Giancarlo Calzetta Minacce, News 1
Un nuovo malware si sta diffondendo in queste ore tramite Facebook. Arriva via messaggio privato da uno dei vostri amici e di fianco alla sua foto reca la scritta “video” cliccabile.

Una foto di un contatto conosciuto e un collegamento per visualizzare il video. Peccato che sia un malware…
Vedere il volto di un conoscente con la scritta “video” di fianco si sta rivelando un sistema molto efficace nel convincere la gente a cliccare su quanto inviato e nel momento in cui si cade nella trappola si scarica un malware che inizia a inviarsi ai nostri contatti.
Al momento non sembra che il malware faccia altro, ma siamo in attesa di conferma. Innanzitutto, non è da escludere che in memoria o nascosto nel sistema resti attivo un downloader pronto a scaricare altri malware in futuro.
In secondo luogo, considerata la velocità con cui si sta diffondendo, non è da escludere che possa essere sfruttato per campagne di ransomware o di zombificazione dei client.
Se ci accorgiamo di esser caduti nel tranello, la prima cosa da fare è una scansione approfondita con un antivirus. In secondo luogo, procediamo a cambiare le password di accesso di Facebook e tutte quelle che abbiamo usato dopo la possibile infezione.
Aggiornamento:
Come riportato da MalwareBytes Labs, la campagna sembra interessare, oltre che l’Italia, anche la Francia. Il malware consisterebbe in definitiva in un’estensione per browser compatibile con Chrome e Firefox che viene installato nel momento in cui la vittima fa clic sul collegamento xic.graphics contenuto nel messaggio.
Per rimuoverlo, quindi, sarebbe sufficiente disinstallare l’estensione, il cui nome può variare, anche se i nomi più usati individuati dagli utenti sono NUPU ed Eko.
Il malware, a quanto sembra, avrebbe due funzioni principali: la prima è quella di utilizzare il profilo della vittima per diffondersi ulteriormente inviando messaggi ai suoi contatti. In secondo luogo, l’estensione visualizzerebbe messaggi pubblicitari indesiderati sul browser.
Stando ad alcuni siti di news francesi (ma la notizia non è confermata da alcuna società antivirus) l’estensione malevola potrebbe anche sottrarre informazioni personali.
Per rimuovere l’estensione sarebbe sufficiente disinstallarla con la normale procedura. Nel caso di Chrome è possibile farlo dalla sezione Estensioni all’interno delle Impostazioni. In Firefox, invece, basta aprire la voce Componenti aggiuntivi nel menu del browser.
Set 17, 2025 0
Set 16, 2025 0
Ago 25, 2025 0
Lug 22, 2025 0
Nov 03, 2025 0
Nov 03, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Devi essere connesso per inviare un commento.
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Nov 03, 2025 0
Nel periodo compreso tra il 25 e il 31 ottobre,...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...

Abbastanza subdolo come malware, ci possono cadere tutti. Buono a sapersi inoltre dové mister Zucchina?