image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di I migliori monitor da comprare nelle Offerte di Primavera Amazon I migliori monitor da comprare nelle Offerte di Primavera Am...
Immagine di I migliori Mini PC da comprare nelle Offerte di Primavera Amazon I migliori Mini PC da comprare nelle Offerte di Primavera Am...

Malware ChromeLoader minaccia Windows e macOS, come proteggersi?

Un fastidioso malware è stato tracciato da qualche mese: colpisce Chrome e Safari ed è alquanto resistente, per fortuna si può eliminare.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 26/05/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel corso di maggio, è stato riscontrato una diffusione piuttosto elevata del malware ChromeLoader, che consente ai suoi operatori di effettuare operazioni di hijacking sul browser al fine di promuovere software indesiderati, aprire pagine dedicate a indagini e concorsi a premio, nonché giochi per adulti e siti di appuntamento fasulli. Tutto questo con lo scopo di guadagnare denaro tramite affiliazione. Tra i vari hijacker presenti sulla rete, ChromeLoader si distingue per la persistenza sui sistemi, per la sua diffusione e per le modalità di infezione che prevedono un utilizzo intensivo di PowerShell.

I ricercatodi di Red Canary stanno tracciando questo malware già da febbraio e hanno individuato il vettore d'attacco principale, ovvero un file di archivio in formato ISO utilizzato dai criminali informatici per infettare i sistemi delle vittime. Il file ISO era mimetizzato come un file eseguibile con crack, per giochi o software commerciali piratati, che veniva scaricato in autonomia dagli utenti tramite siti compromessi o contenenti liste di file torrent, con tanto di campagna promozionale su Twitter, dove venivano presentati giochi Android soggetti a crack e codici QR che indirizzavano gli utenti a siti pericolosi.

I malware colpiscono spesso i browser web

Una volta eseguito il file su Windows, con il mount dell'ISO come drive virtuale, l'utente trovava al suo interno un eseguibile, spacciato per crack o keygen, ovvero un programma che genera codici di licenza fasulli. Una volta eseguito il file, ChromeLoader entrava in esecuzione, decodificando un comando di PowerShell per il recupero di un archivio remoto, caricato sotto forma di estensione per Google Chrome. Al termine dell'operazione, non restava traccia dell'attività, solo l'estensione che, in modo discreto, dirottava Chrome sui siti di interesse degli operatori. Lo stesso, però, è stato riscontrato su macOS, dove i file compromessi erano di tipo DMG, con uno script bash in grado di scaricare e scompattare l'estensione ChromeLoader in una directory temporanea.

Per liberarsi della minaccia, sia Google che Apple hanno predisposto delle guide apposite, consultabili liberamente:

  • Guida alla rimozione di ChromeLoader per Chrome
  • Guida alla rimozione di ChromeLoader per Safari

Come sempre, vi ricordiamo che scaricare materiali piratati è illegale, ma anche molto pericoloso, dato che vi esponete a seri rischi, non ultima alla possibilità di subire un attacco ransomware.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
High on Life 2, come gira su RTX 5070?
4

Videogioco

High on Life 2, come gira su RTX 5070?

#2
World of Warships annuncia un nuovo evento con i Sabaton come protagonisti
1

Videogioco

World of Warships annuncia un nuovo evento con i Sabaton come protagonisti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
I migliori monitor da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori monitor da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
I migliori notebook (anche da gaming) da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori notebook (anche da gaming) da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
Un notebook gaming sotto i 1000€ nelle offerte di primavera? Ecco quello da prendere!

Offerte e Sconti

Un notebook gaming sotto i 1000€ nelle offerte di primavera? Ecco quello da prendere!

Di Dario De Vita
Questo notebook arriva tardi alle Offerte di Primavera, ma lo sconto è clamoroso

Offerte e Sconti

Questo notebook arriva tardi alle Offerte di Primavera, ma lo sconto è clamoroso

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.