Questo+diffuso+aggiornamento+in+realt%C3%A0+%C3%A8+un+virus%2C+a+cosa+devi+fare+attenzione
grantennistoscanait
/articolo/questo-diffuso-aggiornamento-in-realta-e-un-virus-a-cosa-devi-fare-attenzione/10048/amp/
Tecnologia

Questo diffuso aggiornamento in realtà è un virus, a cosa devi fare attenzione

Esiste un aggiornamento davvero diffuso che in realtà dietro cela un virus. Bisogna fare molta attenzione: che cosa sta succedendo.

Ad oggi Google Chrome è uno dei browser più utilizzati al mondo. Per questo motivo risulta uno dei software più utilizzati dai cyber-criminali. Da alcune settimane il pericolo principale è l’arrivo di aggiornamenti fasulli che celano al loro interno dei malware. Scopriamo quindi tutti i dettagli dell’ultimo pericolo in rete.

Tutti i dettagli riguardanti l’aggiornamento fasullo – GranTennisToscana.it

Ancora oggi, nonostante la grande concorrenza, Google Chrome è ancora il browser più utilizzato presente sul mercato. Attenzione però perché proprio per questo motivo gli hacker lo utilizzano per attaccare gli utenti più ignari. Inoltre da alcune settimane si sta diffondendo una campagna che sfrutta aggiornamenti fasulli di Chrome per distribuire malware. L’obiettivo dei cyber-criminali è installare un cryptominer sul computer.

Questa catena di infezione consiste nell’iniezione di script nei siti web. Tutti questi script verranno eseguiti quando la vittima accede al sito. Il sistema utilizzato è il Pinata IPFS (InterPlanetary File System), che nasconde l’origine dei file. Così facendo vengono scaricati altri script che attivano la visualizzazione di un messaggio di errore relativo proprio a Google Chrome. Scopriamo tutti i dettagli riguardanti l’ultimo pericolo sul browser.

Questo aggiornamento cela un virus: fate molta attenzione

Ad ingannare l’utente è un messaggio che recita che invita a scaricare e installare la nuova versione di Chrome, che è contenuto in un file ZIP. Al suo interno però sarà presente un miner per le criptovalute Monero. Questo malware verrà poi copiato nella cartella directory C:\Program Files\Google\Chrome come updater.exe.

 

Il virus in questione utilizza la tecnica BYOVD (Bring Your Own Vulnerable Driver), tutto ciò permetterà di sfruttare una vulnerabilità del driver legittimo WinRing0x64.sys e ottenere i privilegi SYSTEM. Questo miner successivamente verrà caricato in memoria. La persistenza sarà garantita da un’attività pianificata. Il malware aggiunge se stesso alla lista delle esclusioni di Microsoft Defender.

Inoltre questo fermerà Windows Update e cambia gli indirizzi IP dei server dai quali gli antivirus scaricano gli aggiornamenti. Una volta concluse queste operazioni viene avviata la generazione delle monete, andando quindi a sfruttare l’hardware del computer. Inizialmente questo virus colpiva solamente i siti web giapponesi, ma adesso i target sono aumentati. Ovviamente per evitare ogni pericolo il consiglio è quello di utilizzare solo gli aggiornamenti interni a Chrome, per evitare di cadere in qualsiasi trappola.

Loris Porciello

Recent Posts

Prezzi carburante, c’è un modo per risparmiare con il pieno: i dettagli

Esistono modi per combattere il caro prezzi del carburante, basta fare il pieno: ecco tutte…

1 settimana ago

Caldo torrido, quanta acqua bere in estate? La risposta degli esperti è inaspettata

Il caldo torrido di questa estate sta creando i soliti problemi di ogni anno, tra…

1 settimana ago

Indian Wells e Miami: le possibili rivoluzioni nel ranking ATP

Il "Sunshine Double" di tennis a Indian Wells e Miami è un campo di battaglia…

1 settimana ago

Sinner in crisi, Alcaraz ingiocabile: momenti opposti per i due cannibali del tennis

Carlos Alcaraz domina a Doha, vincendo il suo secondo titolo dell'anno in soli 51 minuti,…

3 settimane ago

Bonus 500 euro in arrivo, ottime notizie per le tasche degli italiani

Nelle tasche degli italiani arriva un bonus di 500, chi ne ha diritto. Scopriamo tutto…

3 settimane ago

WhatsApp, cambia per sempre il modo di chattare: novità incredibile

Il modo di chattare su Whatsapp sta per cambiare del tutto, non si torna più…

3 settimane ago