Il malware ChromeLoader si diffonde in tutto il mondo, attaccando sia Windows che Mac

Questo mese, il malware ChromeLoader è in crescita, dopo aver causato danni a un ritmo costante dall'inizio dell'anno. Ciò rende il browser hijacking una minaccia diffusa.

ChromeLoader è un tipo di browser hijacker in grado di modificare le impostazioni del browser web della vittima per visualizzare risultati di ricerca che pubblicizzano junkware, eseguono automaticamente esecuzioni su falsi siti di sondaggi, falsi omaggi e pubblicizzano giochi per adulti e siti di incontri.

I creatori di questo malware riceveranno benefici finanziari tramite un sistema di marketing di affiliazione.

Esistono molti malware di questo tipo, ma ChromeLoader si distingue per la sua persistenza, scalabilità e percorso di infezione grazie al suo abuso aggressivo di PowerShell .

Abuso di PowerShell

Secondo i ricercatori di Red Canary, che monitorano l'attività di ChromeLoader da febbraio, gli operatori utilizzano un file di archivio ISO dannoso per infettare le vittime con malware.

Di solito i file ISO dannosi sono camuffati da software o giochi craccati, così che le vittime possano scaricarli e attivarli autonomamente. Su Twitter si trovano perfino annunci di giochi Android craccati con codici QR che rimandano direttamente a pagine di download di malware.

Il malware ChromeLoader si diffonde in tutto il mondo, attaccando sia Windows che Mac
Come viene eseguito ChromeLoader

Quando l'utente fa doppio clic sul file ISO dannoso, questo viene montato come un'unità CD-ROM virtuale. Conterrà file eseguibili con estensione .exe. Una volta eseguito, attiverà ChromeLoader e decodificherà un comando PowerShell con la possibilità di recuperare un file di cache di risorse remote e caricarlo come estensione di Google Chrome .

Una volta fatto, PowerShell eliminerà le attività pianificate che hanno infettato Chrome con un'estensione in grado di infiltrarsi silenziosamente nel browser, manipolare i risultati di ricerca ed eseguire altre azioni.

Anche macOS è vulnerabile

Gli sviluppatori di ChromeLoader prendono di mira anche i computer con macOS. Vogliono manipolare sia Chrome sia Safari in esecuzione su macOS.

La catena di infezione su macOS è simile a quella su Windows, ma invece di usare file ISO, usa file DMG (Apple Disk Image), un formato più comune nel sistema operativo Apple.

Il malware ChromeLoader si diffonde in tutto il mondo, attaccando sia Windows che Mac
Comando da eseguire nel file Bash di ChromeLoader

Inoltre, invece di eseguire il programma di installazione, la variante ChromeLoader su macOS utilizza lo script bash del programma di installazione per scaricare e decomprimere l'estensione ChromeLoader nella directory "private/var/tmp".

Per rimanere presente il più a lungo possibile, ChromeLoader aggiungerà un file delle preferenze ('plist') alla cartella '/Library/LaunchAgents'. Ciò garantisce che ogni volta che un utente accede a una sessione grafica, lo script Bash ChromeLoader possa essere eseguito senza interruzioni.

Per controllare ed eliminare le estensioni, segui queste istruzioni:

Inoltre, puoi anche controllare altre impostazioni del browser per vedere se c'è qualcosa di insolito. Se riscontri delle impostazioni strane, ripristina la modalità originale per risolvere il problema.

Sign up and earn $1000 a day ⋙

Leave a Comment

Che cosa è 1314?

Che cosa è 1314?

1314 è un numero spesso utilizzato dai giovani come codice d'amore. Tuttavia, non tutti sanno cos'è il numero 1314 e cosa significa.

Come proteggere la tua salute mentale e fisica quando ti trovi in ​​un ambiente tossico

Come proteggere la tua salute mentale e fisica quando ti trovi in ​​un ambiente tossico

Gestire situazioni tossiche può essere incredibilmente difficile. Ecco alcuni suggerimenti per aiutarti a gestire con tatto gli ambienti tossici e a mantenere la serenità.

Modi in cui la musica stimola il cervello

Modi in cui la musica stimola il cervello

La maggior parte delle persone sa che la musica non ha solo uno scopo di intrattenimento, ma ha anche molti altri benefici. Ecco alcuni modi in cui la musica stimola lo sviluppo del nostro cervello.

I nutrienti più comunemente carenti nella dieta

I nutrienti più comunemente carenti nella dieta

La dieta è molto importante per la nostra salute. Tuttavia, la maggior parte delle nostre diete è spesso carente di questi sei nutrienti importanti.

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Per ricevere più velocemente le informazioni promozionali da Circle K, dovresti installare l'app CK Club. L'applicazione salva i pagamenti effettuati durante lo shopping o presso Circle K, nonché il numero di francobolli raccolti.

Instagram consentirà reel lunghi fino a 3 minuti

Instagram consentirà reel lunghi fino a 3 minuti

Instagram ha appena annunciato che consentirà agli utenti di pubblicare video Reels lunghi fino a 3 minuti, il doppio del precedente limite di 90 secondi.

Come visualizzare le informazioni sulla CPU del Chromebook

Come visualizzare le informazioni sulla CPU del Chromebook

Questo articolo ti guiderà su come visualizzare le informazioni sulla CPU e controllarne la velocità direttamente sul tuo Chromebook.

8 cose fantastiche che puoi fare con un vecchio tablet Android

8 cose fantastiche che puoi fare con un vecchio tablet Android

Se non vuoi vendere o regalare il tuo vecchio tablet, puoi utilizzarlo in 5 modi: come cornice digitale di alta qualità, lettore musicale, lettore di e-book e riviste, assistente per le faccende domestiche e come schermo secondario.

Come ottenere unghie bellissime in modo rapido

Come ottenere unghie bellissime in modo rapido

Vuoi avere unghie belle, lucide e sane in tempi rapidi. Di seguito troverai dei semplici consigli utili per avere delle unghie bellissime.

I segreti dellispirazione per i colori che solo i designer conoscono

I segreti dellispirazione per i colori che solo i designer conoscono

In questo articolo elencheremo suggerimenti ispirati al colore, condivisi dai migliori designer della community Creative Market, per consentirti di ottenere ogni volta la combinazione di colori perfetta.

Tutto ciò che ti serve per sostituire il tuo laptop con un telefono

Tutto ciò che ti serve per sostituire il tuo laptop con un telefono

È davvero possibile sostituire il computer portatile con il telefono? Sì, ma per trasformare il tuo telefono in un laptop avrai bisogno degli accessori giusti.

ChatGPT sarà presto in grado di vedere tutto ciò che accade sul tuo schermo

ChatGPT sarà presto in grado di vedere tutto ciò che accade sul tuo schermo

Una cosa importante nel video completo dell'evento è che è stata fatta una demo della futura funzionalità dell'app ChatGPT, ma non sono stati condivisi dettagli concreti. È la capacità di ChatGPT di vedere tutto ciò che accade sullo schermo del dispositivo dell'utente.

Lintelligenza artificiale sta imparando a ingannare gli umani nonostante sia stata addestrata ad essere onesta

Lintelligenza artificiale sta imparando a ingannare gli umani nonostante sia stata addestrata ad essere onesta

Secondo un nuovo studio, molte delle migliori IA, nonostante siano state addestrate ad essere oneste, imparano a ingannare durante l'addestramento e inducono sistematicamente gli utenti a credere in false credenze.

Come modificare le domande su ChatGPT

Come modificare le domande su ChatGPT

ChatGPT ora offre un'opzione per modificare le domande, così gli utenti possono modificare la domanda o il contenuto che stanno scambiando con ChatGPT.

Come riconoscere i codici QR falsi e proteggere i tuoi dati

Come riconoscere i codici QR falsi e proteggere i tuoi dati

I codici QR sembrano piuttosto innocui, finché non ne scansioni uno dannoso e ti ritrovi con qualcosa di pericoloso nel sistema. Se vuoi proteggere il tuo telefono e i tuoi dati, ecco alcuni modi per identificare i codici QR falsi.