image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra Microsoft rinvia una novità di Windows 11, ma ne arriva un'...
Immagine di Nuovo driver NVMe Windows: prestazioni migliorate del 65% Nuovo driver NVMe Windows: prestazioni migliorate del 65%...

Arriva il malware che punisce chi pirata i film

Una nuova campagna malware sta utilizzando falsi siti di pirateria per infettare gli utenti con un'estensione dannosa chiamato Shampoo.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 15/06/2023 alle 11:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Se siete alla ricerca di software, film, serie TV o musica da scaricare gratuitamente su Internet, dovreste fare attenzione ai siti che visitate. Alcuni di essi potrebbero distribuire malware camuffato da programmi legittimi. Una nuova campagna malware sta utilizzando falsi siti di pirateria per infettare gli utenti con un'estensione dannosa chiamato Shampoo.

Shampoo è un adware ed è stato scoperto per la prima volta dai ricercatori di sicurezza di HP (Wolf Security). Secondo quanto scoperto, Shampoo viene distribuito tramite falsi siti di pirateria che offrono versioni craccate di software popolari ma anche su vari siti che sembrano proporre streaming e download di materiale protetto da copyright.

I falsi siti sembrano convincenti e utilizzano tecniche di social engineering per indurre gli utenti a scaricare ed eseguire il malware. Ad esempio, mostrano commenti falsi di altri utenti che affermano di aver installato con successo il software e utilizzano timer per il conto alla rovescia e codici captcha per creare un senso di urgenza e legittimità.

Invece di file multimediali o programmi di installazione legittimi, le vittime scaricano VBScript che eseguono script PowerShell impostando un'attività pianificata con prefisso "chrome_" per la persistenza. Questa attività innesca una serie di script che scaricano e salvano un nuovo script PowerShell nel registro dell'host come "HKCU:\Software\Mirage Utilities\" e recuperano anche l'estensione di Chrome dannosa, Shampoo. Shampoo è una variante di ChromeLoader, in grado di iniettare pubblicità nei siti web visitati dalla vittima e di effettuare reindirizzamenti delle query di ricerca.

In un esempio analizzato da BleepingComputer, le ricerche effettuate dalla barra degli indirizzi del browser o da Google vengono prima reindirizzate a un sito web all'indirizzo ythingamgladt[.]com e poi ai risultati di ricerca di Bing. Una volta installata, l'estensione dannosa impedisce alla vittima di accedere alla schermata delle estensioni di Chrome, gli utenti vengono invece reindirizzati alla schermata delle impostazioni del browser quando tentano di farlo.

Si pensa che l'operazione adware sia motivata finanziariamente, con l'obiettivo di generare entrate dai reindirizzamenti di ricerca e dalle pubblicità. Naturalmente, non è difficile per le vittime notare questi reindirizzamenti, dato che non ottengono ciò che cercano su Google, ma rimuovere il malware è complicato.

"Rimuovere ChromeLoader Shampoo non è semplice come disinstallare un'estensione legittima", avverte HP nel rapporto. "Il malware si basa su script in loop e su un'attività pianificata di Windows per reinstallare l'estensione ogni volta che la vittima la rimuove o riavvia il proprio dispositivo".

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Nuovo driver NVMe Windows: prestazioni migliorate del 65%
1

Hardware

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

#2
Ma a qualcuno frega ancora della VR in ambito gaming?

Editoriale

Ma a qualcuno frega ancora della VR in ambito gaming?

#3
Scoperto un modo inatteso per potenziare l'esercizio fisico

Scienze

Scoperto un modo inatteso per potenziare l'esercizio fisico

#4
Xbox Game Pass: due nuovi giochi gratis disponibili oggi
3

Videogioco

Xbox Game Pass: due nuovi giochi gratis disponibili oggi

#5
Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra
3

Hardware

Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Nuovo driver NVMe Windows: prestazioni migliorate del 65%
1

Hardware

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

Di Antonello Buzzi
Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra
3

Hardware

Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra

Di Antonello Buzzi
I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
Arriva Tech IT Easy: il nuovo podcast di Andrea Ferrario

Podcast

Arriva Tech IT Easy: il nuovo podcast di Andrea Ferrario

Di 3Labs Media Company
NVIDIA ne ha per tutti alla GDC: sviluppatori e giocatori, ecco le novità
2

Hardware

NVIDIA ne ha per tutti alla GDC: sviluppatori e giocatori, ecco le novità

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.