image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50 Prime Day 2025: Nvidia protagonista con esclusive sulle RTX ...
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate RTX 5060 su ROG Ally: la mod che cambia come giocate...

Attenzione a Windows Toolbox per Windows 11, installa malware

Un tool popolare per installare Google Play Store in Windows 11 viene usato per infettare il sistema con dei malware.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor

Pubblicato il 15/04/2022 alle 15:00

L'introduzione del Windows Subsystem for Android in Windows 11 ha sicuramente catturato l'attenzione di molti, in quanto permette di eseguire applicazioni pensate originariamente per il popolare sistema operativo per smartphone (e non solo). Tuttavia, il suo impego è al momento piuttosto limitato, in quanto è necessario passare da Amazon Appstore, ma rimane ugualmente possibile effettuare il sideload delle app. Ovviamente, la cosa più importante è installare Google Play Store, in modo da accedere al vastissimo catalogo di applicazioni presenti.

windows-toolbox-powershell-malware-225501.jpg

A questo scopo, qualcuno ha pubblicato un nuovo strumento chiamato Windows Toolbox su GitHub, che promette di eliminare i file non necessari da Windows 11, attivare Microsoft Office e Windows, oltre a installare Google Play Store. Viste le funzionalità, l'utility è stata scaricata tantissime volte, ma, a un'analisi più accurata, è stato scoperto che non è altro che un sistema intelligente per distribuire malware.

Infatti, eseguendo Windows Toolbox, come riportato dai colleghi di Bleeping Computer, si carica uno script PowerShell dall'indirizzo http://ps.microsoft-toolbox.workers.dev/ che apparentemente effettua le operazioni pubblicizzate, ma presenta anche del codice offuscato che carica altri script malevoli e file da https://github.com/alexrybak0444/, quali vanno a creare delle operazioni pianificate, inserire dei redirect a siti scam, registrare informazioni inerenti alla posizione delle vittime e altro ancora.

windows-toolbox-powershell-malware-225500.jpg

Ovviamente, evitate di scaricare ed eseguire Windows Toolbox e, nel caso l'abbiate fatto in passato, controllate di non avere attività programmate sospette, nonché cancellate le cartelle "C:\systemfile", "C:\Windows\security\pywinvera", "C:\Windows\security\pywinveraa" e "C:\Windows\security\winver.png" se presenti.

Nella giornata di ieri, vi abbiamo riportato che gli ultimi aggiornamenti di aprile per Windows 10 e Windows 11 pubblicati da Microsoft hanno causato problemi ad alcuni utenti, come l'arresto anomalo dei browser Chrome, Firefox ed Edge. A quanto pare, il problema sembra essere dovuto a una incompatibilità con software antivirus come ESET NOD32, che quindi è possibile risolvere temporaneamente abilitando ESET LiveGrid dalle Impostazioni e disattivando Secure Browser. Per ulteriori dettagli in merito, vi consigliamo di leggere il nostro precedente articolo dedicato.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #3
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    6 tablet da tenere d'occhio in vista del Prime Day
  • #6
    Apple infrange le sue stesse regole
Articolo 1 di 5
RTX 5060 su ROG Ally: la mod che cambia come giocate
Una eGPU è davvero quello che serve per rivoluzionare l'esperienza di gioco con le handheld? Secondo questo YouTuber, sì.
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate
Leggi questo articolo
Articolo 2 di 5
Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50
In collaborazione con Nvidia, Amazon annuncia che al Prime Day 2025 condividerà contenuti esclusivi dedicati alle RTX 50, con content creator d’eccezione.
Immagine di Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50
Leggi questo articolo
Articolo 3 di 5
Costa solo 200$ hackerare la tua azienda sul dark web
Cybercriminale vende accesso amministrativo a server di azienda italiana di software: 11 host compromessi e controllo remoto in vendita sul dark web.
Immagine di Costa solo 200$ hackerare la tua azienda sul dark web
Leggi questo articolo
Articolo 4 di 5
Confronto TransferNow vs WeTransfer: trasferimenti più grandi e senza convalida email
Scopri perché TransferNow è la soluzione ideale per inviare file di grandi dimensioni senza registrazione, superando i limiti imposti da WeTransfer
Immagine di Confronto TransferNow vs WeTransfer: trasferimenti più grandi e senza convalida email
Leggi questo articolo
Articolo 5 di 5
Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
Microsoft sostituirà la storica schermata blu di errore con una nera, più semplice.
Immagine di Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
5
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.