Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Nov 21, 2016 Marco Schiaffino Malware, News, RSS, Vulnerabilità 0
La toolbar di Ask.com non è tra i software più popolari sul Web e spesso (e giustamente) viene ascritta alla categoria dei “software potenzialmente indesiderati”.
Si tratta infatti di un adware (un programma che visualizza pubblicità – ndr) che viene propinato agli utenti inserendolo nella procedura di installazione di software gratuiti (come Oracle Java) e che spesso viene installato per semplice distrazione.
Oltre a installarsi sul browser, la Ask toolbar modifica il motore di ricerca e la pagina iniziale predefinita. Insomma, il classico ciarpame che si incontra spessissimo sul Web. È probabile, però, che ci siano migliaia (se non milioni) di computer che lo installano.
Programmi come la toolbar di Ask.com, per quanto fastidiosi, non rientrano nella categoria dei malware, visto che possono essere facilmente disinstallati dal sistema.
All’inizio di novembre, però, Ask si è trasformata in una reale minaccia per la sicurezza degli utenti. A renderlo noto è RedCanary, che a partire dal 5 novembre ha rilevato un’attività anomala collegata alla toolbar.
I ricercatori della società di sicurezza si sono infatti accorti della presenza di alcuni processi di Windows anomali, associati a file eseguibili (PE) con strane estensioni.
Ad attirare la loro attenzione è stato in particolare un file chiamato logo.png, che a dispetto dell’estensione, era un file eseguibile “travestito” da immagine.
Una verifica ha permesso di capire quello che stava succedendo: ignoti pirati informatici avevano violato il sistema di aggiornamento di Ask.com per usarlo allo scopo di distribuire malware.
Anche se i dettagli sulle modalità della violazione non sono ancora stati resi noti, nel loro report gli analisti spiegano che i processi individuati erano correlati ad apnmcp.exe, l’updater della toolbar.
Un’analisi del file logo.png, poi, ha messo a nudo la strategia di attacco: il file, infatti, era programmato per scaricare e avviare altri tre eseguibili, per poi cancellarsi dal disco fisso.
Stando a quanto dichiarato da Joe Moles di RedCanary, è probabile che l’attacco sia stato scoperto quando era ancora agli inizi e il suo impatto dovrebbe essere estremamente limitato.
Ask.com, avvisata del problema, ha immediatamente rilasciato un aggiornamento che ha risolto la vulnerabilità, stroncando sul nascere (si spera) una campagna di distribuzione di malware che avrebbe potuto colpire milioni di computer in pochissimo tempo.
Mag 30, 2022 0
Mar 02, 2021 0
Giu 19, 2018 2
Ott 13, 2017 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...