I criminali informatici stanno diffondendo malware utilizzando... Ricerca Google

Gli esperti di sicurezza di Palo Alto Networks hanno scoperto una nuova campagna di attacco che diffonde malware tramite i risultati di ricerca di Google.

Sommario

Secondo un rapporto del dipartimento di sicurezza informatica Unit 42 di Palo Alto Networks, gli hacker si sono spacciati per il software VPN GlobalProtect, inserendo annunci pubblicitari su Google Search per attirare gli utenti verso siti web dannosi.

I criminali informatici stanno diffondendo malware utilizzando... Ricerca Google
Gli annunci dannosi compaiono direttamente nella Ricerca Google.

Quando gli utenti visitano questo sito web, vengono indotti a scaricare un programma per scaricare malware chiamato WikiLoader, mascherato da software GlobalProtect. WikiLoader scaricherà quindi altro codice dannoso, che ruba informazioni e consente agli hacker di controllare il dispositivo da remoto.

Secondo i ricercatori, le tattiche di attacco degli hacker sono cambiate per ampliare la gamma delle potenziali vittime, passando dai tradizionali attacchi di phishing alla SEO (Search Engine Optimization).

WikiLoader è attivo dalla fine del 2022. Per aggirare le misure di sicurezza, gli hacker hanno costantemente aggiornato il malware.

Gli esperti consigliano agli utenti di essere cauti quando scaricano software da Internet, soprattutto dai risultati di ricerca di Google. Prima di scaricare qualsiasi file, verifica sempre attentamente la fonte e l'autenticità del sito web.

Attenzione: truffa per scaricare la falsa app di sicurezza Google Authenticator

Il Dipartimento per la sicurezza informatica - Ministero dell'informazione e delle comunicazioni avverte gli utenti di fare attenzione alle truffe che inducono le vittime a scaricare software contenenti codice dannoso tramite pubblicità che incoraggiano gli utenti a scaricare l'applicazione Google Authenticator per aumentare la sicurezza dei dispositivi personali nel cyberspazio.

I criminali informatici stanno diffondendo malware utilizzando... Ricerca Google
Google Authenticator è un'applicazione di autenticazione multifattoriale affidabile sviluppata da Google.

Nello specifico, i truffatori creavano siti web con nomi di dominio falsi e inserivano annunci sponsorizzati in modo che, quando gli utenti cercavano informazioni, i risultati della ricerca apparissero in cima alla pagina. Per rendere gli utenti soggettivi e farli cadere facilmente nelle trappole, questi siti web contengono anche falsi certificati Google.

Se gli utenti cliccano sugli annunci sopracitati, verranno reindirizzati a un falso sito web di Google con il link "chromeweb-authenticators.com". Una volta cliccata, l'applicazione falsa verrà scaricata automaticamente dal servizio di hosting del codice sorgente aperto Github, per poi attaccare i dispositivi della vittima, rubando informazioni e dati importanti.

Il Dipartimento per la sicurezza informatica - Ministero dell'informazione e delle comunicazioni raccomanda alle persone di essere vigili quando cercano e scaricano applicazioni di sicurezza. Dovresti scaricare le applicazioni solo dal sistema Play Store (CH Play) per i sistemi operativi Android e dall'App Store per i sistemi operativi iOS. Non scaricare assolutamente applicazioni da fonti sconosciute o da siti web non ufficiali.

Attenzione: il nuovo malware "Mamont" si spaccia per Google Chrome per rubare informazioni

I ricercatori di sicurezza hanno scoperto di recente un nuovo malware chiamato "Mamont", in grado di impersonare Google Chrome per indurre gli utenti a rubare informazioni.

Mamont si nasconde impersonando il famoso browser web Google Chrome per rubare informazioni come password, testi, foto e contatti degli utenti. Gli esperti affermano che al momento il malware prende di mira solo i russofoni, ma gli autori della minaccia dietro "Mamont" amplieranno rapidamente i loro obiettivi.

I criminali informatici stanno diffondendo malware utilizzando... Ricerca Google

Le truffe online che utilizzano il malware "Mamont" stanno diventando sempre più sofisticate. Spesso i truffatori utilizzano conti bancari noleggiati o acquistati per effettuare transazioni sospette e riciclare denaro. Pubblicano informazioni su forum e social network riguardo all'affitto/acquisto di conti oppure si rivolgono a lavoratori a basso reddito, studenti... per affittare e aprire conti bancari a prezzi che vanno da 500.000 a 1 milione di VND per conto.

Questo malware ha la stessa icona di Chrome, il che fa sì che gli utenti possano facilmente confondersi e cadere nella sua trappola.

Per evitare di diventare vittime di furto di dati personali e malware, gli utenti dovrebbero essere cauti con link strani e non fornire informazioni personali sensibili come numeri di identificazione del cittadino, numeri di carte di credito, numeri di conti bancari, codici OTP, ecc. Inoltre, gli utenti non dovrebbero assolutamente scaricare software di origine sconosciuta e dovrebbero prestare attenzione alle autorizzazioni che l'applicazione richiede durante l'installazione.

Leave a Comment

Come sapere se un link è sicuro o meno?

Come sapere se un link è sicuro o meno?

Al giorno d'oggi, i link dannosi appaiono sempre più spesso e vengono condivisi sui social network a una velocità vertiginosa. Anche solo cliccare su un collegamento dannoso può esporre l'utente a potenziali pericoli.

I truffatori diffondono malware tramite... posta fisica

I truffatori diffondono malware tramite... posta fisica

Alcuni astuti truffatori hanno scoperto come ingannare le persone inducendole a installare app dannose che rubano i loro dati bancari. Tutto inizia con una lettera consegnata a mano per posta.

Scoperta una nuova variante di ransomware specializzata nel furto di informazioni di accesso dal browser Chrome

Scoperta una nuova variante di ransomware specializzata nel furto di informazioni di accesso dal browser Chrome

È stato scoperto un nuovo tipo di ransomware chiamato Qilin che utilizza una tattica relativamente sofisticata e altamente personalizzabile per rubare le informazioni di accesso all'account memorizzate nel browser Google Chrome.

Microsoft Outlook contiene una vulnerabilità critica che potrebbe diffondere facilmente malware

Microsoft Outlook contiene una vulnerabilità critica che potrebbe diffondere facilmente malware

Microsoft ha appena avvisato ufficialmente gli utenti dell'esistenza di una vulnerabilità che potrebbe consentire agli hacker di diffondere facilmente malware tramite l'applicazione di posta elettronica Outlook.

Sono state scoperte e scaricate milioni di volte sul Google Play Store più di 200 app contenenti codice dannoso.

Sono state scoperte e scaricate milioni di volte sul Google Play Store più di 200 app contenenti codice dannoso.

Un'azienda di sicurezza informatica ha scoperto un numero enorme di applicazioni Android contenenti codice dannoso (adware). La scoperta solleva anche importanti interrogativi sul modo in cui Google monitora il suo negozio online.

Dovresti usare il Wi-Fi pubblico nel 2025?

Dovresti usare il Wi-Fi pubblico nel 2025?

Al giorno d'oggi, le reti wifi gratuite sono installate ovunque, nei bar, nei parchi di divertimento, nei centri commerciali,... Per noi utenti è molto comodo poterci connettere alla rete ovunque per navigare su Facebook e lavorare. Ma è sicuro utilizzare la connessione wifi gratuita?

In che modo i criminali utilizzano i CAPTCHA per diffondere malware?

In che modo i criminali utilizzano i CAPTCHA per diffondere malware?

Purtroppo, i malintenzionati lo sanno e hanno creato falsi CAPTCHA che infetteranno il tuo PC con malware.

Gli hacker usano annunci Google dannosi per rubare gli account Microsoft degli utenti

Gli hacker usano annunci Google dannosi per rubare gli account Microsoft degli utenti

La comunità globale di hacker sta diffondendo una pericolosa tendenza: abusare della piattaforma Google Ads per diffondere codice dannoso.

Stuxnet: la prima terrificante arma digitale al mondo

Stuxnet: la prima terrificante arma digitale al mondo

Stuxnet è un worm informatico dannoso scoperto per la prima volta nel giugno 2010, dopo aver paralizzato gli impianti nucleari iraniani. E ancora oggi Stuxnet continua a rappresentare una minaccia terrificante per Internet a livello globale.

Perché il malware Infostealer è il malware più preoccupante tra i nuovi malware?

Perché il malware Infostealer è il malware più preoccupante tra i nuovi malware?

Spesso distribuito secondo il modello malware-as-a-service, il malware infostealer viene spesso utilizzato per rubare dati, rimanendo nascosto il più a lungo possibile.

I malware moderni hanno modi più sofisticati di nascondersi

I malware moderni hanno modi più sofisticati di nascondersi

Perché vengono sviluppati nuovi malware per nascondersi dagli utenti e cosa ci dice questo sull'attuale mondo della criminalità informatica?

Come proteggersi dallultimo attacco malware di WordPress

Come proteggersi dallultimo attacco malware di WordPress

WordPress, uno degli strumenti per la creazione di siti web più diffusi al mondo, è nuovamente bersaglio di malware.

Quasi la metà dei giocatori di Steam utilizza ancora Windows 10

Quasi la metà dei giocatori di Steam utilizza ancora Windows 10

Anche se Windows 10 non sarà più supportato dopo il 14 ottobre 2025, molti utenti Steam continuano a utilizzare il sistema operativo.

Come trovare e rimuovere completamente i keylogger dal tuo computer

Come trovare e rimuovere completamente i keylogger dal tuo computer

I keylogger sono programmi estremamente pericolosi che gli hacker installano sul sistema di qualsiasi utente con lo scopo di rubare password, informazioni sulle carte di credito, ecc. I keylogger memorizzano tutte le sequenze di tasti premute dagli utenti sul computer e forniscono agli hacker informazioni importanti sugli utenti.

Come risolvere lerrore di mancata invio della chat di Microsoft Teams

Come risolvere lerrore di mancata invio della chat di Microsoft Teams

Problemi con l'errore di chat di Microsoft Teams che non invia messaggi? Scopri le soluzioni dettagliate per gli ultimi problemi di Teams, dalla cancellazione della cache alle modifiche di rete. Torna a chattare senza problemi in pochi minuti!

Come risolvere lerrore hardware di Microsoft Teams (correzione del registro 2026)

Come risolvere lerrore hardware di Microsoft Teams (correzione del registro 2026)

Stanco di crash di Microsoft Teams con errori gravi? Ottieni la comprovata correzione del registro 2026 che risolve il problema in pochi minuti. Guida passo passo, screenshot e suggerimenti per una risoluzione definitiva. Funziona con le versioni più recenti!

Risoluzione dei problemi relativi al portachiavi di errore di Microsoft Teams per Mac

Risoluzione dei problemi relativi al portachiavi di errore di Microsoft Teams per Mac

Hai problemi con il portachiavi di errore di Microsoft Teams su Mac? Scopri soluzioni comprovate e dettagliate per macOS per tornare a collaborare senza problemi. Soluzioni rapide all'interno!

Come risolvere lerrore La scheda Wiki di Microsoft Teams non si carica

Come risolvere lerrore La scheda Wiki di Microsoft Teams non si carica

Hai problemi con il caricamento della scheda Wiki di Microsoft Teams? Scopri soluzioni passo passo comprovate per risolvere rapidamente il problema, ripristinare le schede Wiki e aumentare la produttività del team senza problemi.

Come risolvere i problemi di audio ovattato o assente del microfono di Microsoft Teams

Come risolvere i problemi di audio ovattato o assente del microfono di Microsoft Teams

Stanco di sentire l'audio ovattato o assente nel microfono di Microsoft Teams? Scopri come risolvere i problemi del microfono di Microsoft Teams con passaggi rapidi e comprovati. Un audio nitido ti aspetta!

Come correggere gli errori di sincronizzazione della gestione delle attività di Microsoft Teams

Come correggere gli errori di sincronizzazione della gestione delle attività di Microsoft Teams

Stanco degli errori di sincronizzazione di Gestione Attività di Microsoft Teams che interrompono il tuo flusso di lavoro? Segui le nostre soluzioni dettagliate e dettagliate per ripristinare la perfetta sincronizzazione delle attività tra Teams, Planner e To Do. Soluzioni rapide per un sollievo immediato!

Come cancellare la cache di Microsoft Teams per risolvere i problemi di prestazioni

Come cancellare la cache di Microsoft Teams per risolvere i problemi di prestazioni

Hai problemi con la lentezza di Microsoft Teams? Scopri come svuotare la cache di Microsoft Teams passo dopo passo per risolvere problemi di prestazioni, ritardi, arresti anomali e aumentare la velocità su Windows, Mac, web e dispositivi mobili. Soluzioni rapide e efficaci!

Risoluzione degli errori di rete di Microsoft Teams su Wi-Fi pubblico

Risoluzione degli errori di rete di Microsoft Teams su Wi-Fi pubblico

Problemi di rete di Microsoft Teams su una rete Wi-Fi pubblica? Ottieni soluzioni immediate come modifiche alla VPN, controlli delle porte e cancellazione della cache per ripristinare chiamate e riunioni senza problemi. Guida passo passo per un rapido sollievo.

Dove trovare il tuo ID Microsoft Teams e le informazioni sullaccount

Dove trovare il tuo ID Microsoft Teams e le informazioni sullaccount

Hai difficoltà a trovare il tuo ID Microsoft Teams o i dettagli del tuo account? Questa guida dettagliata mostra esattamente dove trovare il tuo ID Microsoft Teams e le informazioni del tuo account su desktop, web, dispositivi mobili e altro ancora, per una collaborazione senza interruzioni.

Come risolvere lerrore 1200 di Microsoft Teams sul telefono (iOS/Android)

Come risolvere lerrore 1200 di Microsoft Teams sul telefono (iOS/Android)

Stanco dell'errore 1200 di Microsoft Teams che blocca le tue chiamate al telefono? Scopri soluzioni rapide e dettagliate per iOS e Android per tornare a lavorare in team senza intoppi, senza bisogno di competenze tecniche!

Dove trovare la cartella di installazione di Microsoft Teams sul tuo PC

Dove trovare la cartella di installazione di Microsoft Teams sul tuo PC

Hai difficoltà a trovare la cartella di installazione di Microsoft Teams sul tuo PC? Questa guida dettagliata ti mostrerà i percorsi esatti per le installazioni di Teams, sia nuove che classiche, per utente e per computer. Risparmia tempo nella risoluzione dei problemi!

Come creare e gestire un bot in Microsoft Teams (2026)

Come creare e gestire un bot in Microsoft Teams (2026)

Scopri come creare e gestire un bot in Microsoft Teams (2026) con questa guida esperta. Dalla configurazione alla gestione avanzata, aumenta la produttività utilizzando gli ultimi strumenti di Bot Framework e Azure.

Perché la mia registrazione su Microsoft Teams non è riuscita? Motivi comuni

Perché la mia registrazione su Microsoft Teams non è riuscita? Motivi comuni

Frustrato perché la tua registrazione su Microsoft Teams non è riuscita? Scopri le cause più comuni, come problemi di autorizzazioni, limiti di spazio di archiviazione e problemi di rete, oltre a soluzioni dettagliate per prevenire futuri errori e registrare in modo impeccabile ogni volta.

Come risolvere lerrore di accesso a Microsoft Teams sui Chromebook

Come risolvere lerrore di accesso a Microsoft Teams sui Chromebook

Problemi di accesso a Microsoft Teams su Chromebook? Scopri le soluzioni dettagliate per risolvere rapidamente i problemi di accesso. Svuota la cache, aggiorna le app e altro ancora per un lavoro di squadra senza intoppi. Compatibile con l'ultima versione di Chrome OS!

Come mantenere Microsoft Teams attivo e disponibile tutto il giorno

Come mantenere Microsoft Teams attivo e disponibile tutto il giorno

Scopri come mantenere Microsoft Teams attivo e disponibile tutto il giorno. Suggerimenti, strumenti e impostazioni comprovati per evitare lo stato "Assente", aumentare la produttività e non perdere mai un colpo durante la tua giornata lavorativa.