image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il meglio del CES 2026, fra IA, robotica e apparente noia Il meglio del CES 2026, fra IA, robotica e apparente noia...
Immagine di Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benc...

Google Ads, scoperte centinaia di inserzioni fake per la diffusione di malware

Centinaia di inserzioni fasulle inducono gli utenti a scaricare file dannosi con l'inganno. Sfruttati vari brand e tool molto popolari.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 18/01/2023 alle 10:39
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Alcuni hacker hanno creato dei siti web fasulli relativi a software gratuiti e open source molto noti, allo scopo di indurre gli utenti a scaricare file dannosi tramite annunci pubblicitari nei risultati di ricerca di Google.

Fra le vittime, anche un noto influencer nell’ambito delle criptovalute, conosciuto come NFT God, che ha subito una violazione dopo aver scaricato un file EXE fake per il software di registrazione video e live streaming Open Broadcaster Software (OBS), scaricato da un annuncio di Google nei risultati di ricerca.

La vittima ha scoperto quasi subito che il proprio account sul mercato OpenSea NFT era stato compromesso e che un altro wallet era indicato come proprietario di uno dei suoi beni digitali. Lo stesso è avvenuto per altri account come Substack, Gmail e Discord.

Questa tecnica, sicuramente non nuova, è sempre più utilizzata. Già a ottobre 2022, il noto blog di cybersicurezza BleepingComputer ha riferito di una massiccia campagna che si basava su più di 200 domini typosquatting relativi a vari brand popolari. Inizialmente, non era noto il metodo di distribuzione, ma in seguito Trend Micro e Guardio hanno rivelato che gli hacker stavano sfruttando la piattaforma Google Ads per spingere download dannosi nei risultati di ricerca.

Cannot get X.com oEmbed

Proprio in seguito alla vicenda che ha coinvolto NFT God, BleepingComputer ha condotto una propria ricerca e ha scoperto che OBS fa parte di un lungo elenco di software che gli hacker stanno utilizzando per indurre gli utenti a download dannosi nei risultati di ricerca di Google Ads.Un altro programma molto noto e sfruttato in questa campagna è l'editor di testo e codice sorgente Notepad++. Anche in questo caso, il responsabile ha utilizzato il typosquatting per creare un dominio simile a quello legittimo dello sviluppatore ufficiale.

Il ricercatore di sicurezza Will Dormann ha scoperto che i falsi download di Notepad++ nella sezione sponsorizzata della ricerca di Google erano disponibili da ulteriori URL, tutti i file sono stati contrassegnati come dannosi da vari motori antivirus sulla piattaforma di scansione Virus Total. Ci sono altri brand molto popolari, come 7-ZIP e WinRAR, nonché il famosissimo lettore multimediale VLC.

BleepingComputer ha condiviso alcune di queste scoperte con Google e l’azienda ha già avviato le proprie indagini.

Per evitare di cadere in questa trappola, innanzitutto è bene controllare sempre gli URL delle fonti da cui vogliamo effettuare un download. Inoltre, l’utilizzo di un ad-blocker potrebbe aumentare la protezione da questo tipo di minacce. Gli ad-blocker sono disponibili come estensioni nella maggior parte dei browser web e impediscono il caricamento e la visualizzazione di annunci pubblicitari su una pagina web, compresi i risultati di ricerca. Gli ad-blocker migliorano anche la privacy, impedendo ai cookie di tracciamento presenti nelle pubblicità di raccogliere dati sulle vostre abitudini di navigazione. In questo caso specifico, tuttavia, tali estensioni potrebbero fare la differenza tra la perdita dell'accesso alle informazioni sensibili o agli account online e l'ottenimento di risorse digitali da venditori legittimi.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
NordVPN vs Cyberghost: qual è la migliore?
1

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#2
Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark
6

Hardware

Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark

#3
Il meglio del CES 2026, fra IA, robotica e apparente noia
2

CES 2026

Il meglio del CES 2026, fra IA, robotica e apparente noia

#4
Jeff Bezos immagina un futuro senza PC personali
3

Hardware

Jeff Bezos immagina un futuro senza PC personali

#5
AMD Zen 6 Medusa Point, leak svela il design 4C+4D
4

Hardware

AMD Zen 6 Medusa Point, leak svela il design 4C+4D

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark

Hardware

Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark

Di Antonello Buzzi
Il meglio del CES 2026, fra IA, robotica e apparente noia

CES 2026

Il meglio del CES 2026, fra IA, robotica e apparente noia

Di Andrea Maiellano
Jeff Bezos immagina un futuro senza PC personali

Hardware

Jeff Bezos immagina un futuro senza PC personali

Di Antonello Buzzi
AMD Zen 6 Medusa Point, leak svela il design 4C+4D

Hardware

AMD Zen 6 Medusa Point, leak svela il design 4C+4D

Di Antonello Buzzi
Recensione Roborock F25 Ace Pro: con la schiuma toglie le macchie più ostinate

Hardware

Recensione Roborock F25 Ace Pro: con la schiuma toglie le macchie più ostinate

Di Andrea Ferrario

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.