image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Starlink si espande: via libera ad altri 7.500 satelliti Starlink si espande: via libera ad altri 7.500 satelliti...
Immagine di OpenAI sta raccogliendo dati sensibili: cosa succede? OpenAI sta raccogliendo dati sensibili: cosa succede?...

Arriva il malware che punisce chi pirata i film

Una nuova campagna malware sta utilizzando falsi siti di pirateria per infettare gli utenti con un'estensione dannosa chiamato Shampoo.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 15/06/2023 alle 11:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Se siete alla ricerca di software, film, serie TV o musica da scaricare gratuitamente su Internet, dovreste fare attenzione ai siti che visitate. Alcuni di essi potrebbero distribuire malware camuffato da programmi legittimi. Una nuova campagna malware sta utilizzando falsi siti di pirateria per infettare gli utenti con un'estensione dannosa chiamato Shampoo.

malware-236936.jpg

Shampoo è un adware ed è stato scoperto per la prima volta dai ricercatori di sicurezza di HP (Wolf Security). Secondo quanto scoperto, Shampoo viene distribuito tramite falsi siti di pirateria che offrono versioni craccate di software popolari ma anche su vari siti che sembrano proporre streaming e download di materiale protetto da copyright.

I falsi siti sembrano convincenti e utilizzano tecniche di social engineering per indurre gli utenti a scaricare ed eseguire il malware. Ad esempio, mostrano commenti falsi di altri utenti che affermano di aver installato con successo il software e utilizzano timer per il conto alla rovescia e codici captcha per creare un senso di urgenza e legittimità.

Invece di file multimediali o programmi di installazione legittimi, le vittime scaricano VBScript che eseguono script PowerShell impostando un'attività pianificata con prefisso "chrome_" per la persistenza. Questa attività innesca una serie di script che scaricano e salvano un nuovo script PowerShell nel registro dell'host come "HKCU:\Software\Mirage Utilities\" e recuperano anche l'estensione di Chrome dannosa, Shampoo. Shampoo è una variante di ChromeLoader, in grado di iniettare pubblicità nei siti web visitati dalla vittima e di effettuare reindirizzamenti delle query di ricerca.

shampoo-adware-281867.jpg

In un esempio analizzato da BleepingComputer, le ricerche effettuate dalla barra degli indirizzi del browser o da Google vengono prima reindirizzate a un sito web all'indirizzo ythingamgladt[.]com e poi ai risultati di ricerca di Bing. Una volta installata, l'estensione dannosa impedisce alla vittima di accedere alla schermata delle estensioni di Chrome, gli utenti vengono invece reindirizzati alla schermata delle impostazioni del browser quando tentano di farlo.

Si pensa che l'operazione adware sia motivata finanziariamente, con l'obiettivo di generare entrate dai reindirizzamenti di ricerca e dalle pubblicità. Naturalmente, non è difficile per le vittime notare questi reindirizzamenti, dato che non ottengono ciò che cercano su Google, ma rimuovere il malware è complicato.

"Rimuovere ChromeLoader Shampoo non è semplice come disinstallare un'estensione legittima", avverte HP nel rapporto. "Il malware si basa su script in loop e su un'attività pianificata di Windows per reinstallare l'estensione ogni volta che la vittima la rimuove o riavvia il proprio dispositivo".

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
NordVPN vs ExpressVPN: qual è la migliore?
3

Hardware

NordVPN vs ExpressVPN: qual è la migliore?

#2
5 motivi per cui dovreste usare una VPN
1

Hardware

5 motivi per cui dovreste usare una VPN

#3
Maxi violazione su Instagram: rubati i dati di 17,5 milioni di utenti
6

Smartphone

Maxi violazione su Instagram: rubati i dati di 17,5 milioni di utenti

#4
OpenAI sta raccogliendo dati sensibili: cosa succede?
4

Hardware

OpenAI sta raccogliendo dati sensibili: cosa succede?

#5
I migliori annunci del CES 2026 per dispositivi Apple

CES 2026

I migliori annunci del CES 2026 per dispositivi Apple

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

OpenAI sta raccogliendo dati sensibili: cosa succede?

Hardware

OpenAI sta raccogliendo dati sensibili: cosa succede?

Di Andrea Maiellano
Starlink si espande: via libera ad altri 7.500 satelliti

Hardware

Starlink si espande: via libera ad altri 7.500 satelliti

Di Andrea Maiellano
Una nuova tecnologia ridefinisce le regole dell’ottica

Hardware

Una nuova tecnologia ridefinisce le regole dell’ottica

Di Antonello Buzzi
20 anni di MacBook Pro fra innovazione e rivoluzione

Speciale

20 anni di MacBook Pro fra innovazione e rivoluzione

Di Andrea Maiellano
Micron risponde alle critiche sulla chiusura di Crucial

Hardware

Micron risponde alle critiche sulla chiusura di Crucial

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.