image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Addio ADSL: FTTH al 77%, ma pochi la attivano Addio ADSL: FTTH al 77%, ma pochi la attivano...
Immagine di Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco...

Malware ChromeLoader minaccia Windows e macOS, come proteggersi?

Un fastidioso malware è stato tracciato da qualche mese: colpisce Chrome e Safari ed è alquanto resistente, per fortuna si può eliminare.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 26/05/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel corso di maggio, è stato riscontrato una diffusione piuttosto elevata del malware ChromeLoader, che consente ai suoi operatori di effettuare operazioni di hijacking sul browser al fine di promuovere software indesiderati, aprire pagine dedicate a indagini e concorsi a premio, nonché giochi per adulti e siti di appuntamento fasulli. Tutto questo con lo scopo di guadagnare denaro tramite affiliazione. Tra i vari hijacker presenti sulla rete, ChromeLoader si distingue per la persistenza sui sistemi, per la sua diffusione e per le modalità di infezione che prevedono un utilizzo intensivo di PowerShell.

I ricercatodi di Red Canary stanno tracciando questo malware già da febbraio e hanno individuato il vettore d'attacco principale, ovvero un file di archivio in formato ISO utilizzato dai criminali informatici per infettare i sistemi delle vittime. Il file ISO era mimetizzato come un file eseguibile con crack, per giochi o software commerciali piratati, che veniva scaricato in autonomia dagli utenti tramite siti compromessi o contenenti liste di file torrent, con tanto di campagna promozionale su Twitter, dove venivano presentati giochi Android soggetti a crack e codici QR che indirizzavano gli utenti a siti pericolosi.

malware-android-211609.jpg
I malware colpiscono spesso i browser web

Una volta eseguito il file su Windows, con il mount dell'ISO come drive virtuale, l'utente trovava al suo interno un eseguibile, spacciato per crack o keygen, ovvero un programma che genera codici di licenza fasulli. Una volta eseguito il file, ChromeLoader entrava in esecuzione, decodificando un comando di PowerShell per il recupero di un archivio remoto, caricato sotto forma di estensione per Google Chrome. Al termine dell'operazione, non restava traccia dell'attività, solo l'estensione che, in modo discreto, dirottava Chrome sui siti di interesse degli operatori. Lo stesso, però, è stato riscontrato su macOS, dove i file compromessi erano di tipo DMG, con uno script bash in grado di scaricare e scompattare l'estensione ChromeLoader in una directory temporanea.

Per liberarsi della minaccia, sia Google che Apple hanno predisposto delle guide apposite, consultabili liberamente:

  • Guida alla rimozione di ChromeLoader per Chrome
  • Guida alla rimozione di ChromeLoader per Safari

Come sempre, vi ricordiamo che scaricare materiali piratati è illegale, ma anche molto pericoloso, dato che vi esponete a seri rischi, non ultima alla possibilità di subire un attacco ransomware.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Password manager: cos'è, come funziona, a cosa serve

Hardware

Password manager: cos'è, come funziona, a cosa serve

#2
Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Hardware

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

#3
Kingdom Come Deliverance, abbiamo provato la versione current-gen
9

Videogioco

Kingdom Come Deliverance, abbiamo provato la versione current-gen

#4
Recensione Avowed, il gioco di Obsidian arriva su PS5
4

Recensione

Recensione Avowed, il gioco di Obsidian arriva su PS5

#5
Recensione HONOR Magic8 Lite, semplicemente indistruttibile
3

RECENSIONE

Recensione HONOR Magic8 Lite, semplicemente indistruttibile

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Hardware

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Di Marco Pedrani
Addio ADSL: FTTH al 77%, ma pochi la attivano

Hardware

Addio ADSL: FTTH al 77%, ma pochi la attivano

Di Antonello Buzzi
Prezzi GPU alle stelle, le RTX 50 trascinano il rincaro
7

Hardware

Prezzi GPU alle stelle, le RTX 50 trascinano il rincaro

Di Antonello Buzzi
Gentoo lascia GitHub per le politiche AI di Microsoft
1

Hardware

Gentoo lascia GitHub per le politiche AI di Microsoft

Di Antonello Buzzi
Apple prepara il MacBook più accessibile di sempre
1

Hardware

Apple prepara il MacBook più accessibile di sempre

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.