Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Feb 07, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, News, Phishing, RSS 1
L’ennesima variante della “truffa dell’assistenza” sfrutta una nuova tecnica che potrebbe trarre in inganno molti utenti. Al posto del solito “allarme virus” che molti hanno imparato a classificare come una bufala a prima vista, i cyber-criminali cercano di spaventare le potenziali vittime “bloccando” la navigazione.
Il trucchetto è possibile grazie a un JavaScript inserito nelle pagine Web che avvia il download di migliaia di file, provocando il blocco del browser. Contemporaneamente, sullo schermo compare una finestra con un avviso che “informa” la vittima che il suo indirizzo IP è stato bloccato dall’Internet Provider.
All’interno della finestra viene riportato anche un numero di telefono che farebbe riferimento a Microsoft (ovviamente non è vero) e che il malcapitato dovrebbe chiamare per ottenere assistenza. Giusto per non farsi mancare nulla, i criminali aggiungono anche un riferimento a un possibile virus (sigh!) o spyware.
La tecnica è stata individuata e descritta nel blog ufficiale di Malwarebytes. L’autore Jérôme Segura spiega che la tecnica sfrutta l’uso di un oggetto Blob che viene utilizzato per avviare il download di numero impressionante (migliaia) di file, aggirando il sistema che in Chrome chiede la conferma per il download dei file.
Il tutto avviene molto velocemente e il visitatore della pagina non ha la possibilità di capire che cosa sia successo. Apparentemente il blocco non ha una causa. Secondo Segura, però, chi ha un computer abbastanza potente potrebbe accorgersi del trucchetto.
La buona notizia è che questa tecnica funziona soltanto con Chrome. La cattiva è che stiamo parlando del browser in assoluto più diffuso tra chi naviga su Internet.
Segura suggerisce che uno strumento utile per evitare l’attacco possa essere rappresentato da un Ad Blocker, visto che i pirati informatici stanno incorporando il JavaScript responsabile del blocco all’interno di banner pubblicitari.
Giu 18, 2024 0
Mag 16, 2024 0
Apr 04, 2024 0
Feb 19, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...
One thought on “Nuova truffa dell’assistenza: bombardamento di download blocca Chrome”