image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi...
Immagine di Allarme Fortinet, 10.000 firewall vulnerabili e a rischio Allarme Fortinet, 10.000 firewall vulnerabili e a rischio...

Malware ChromeLoader minaccia Windows e macOS, come proteggersi?

Un fastidioso malware è stato tracciato da qualche mese: colpisce Chrome e Safari ed è alquanto resistente, per fortuna si può eliminare.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 26/05/2022 alle 15:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel corso di maggio, è stato riscontrato una diffusione piuttosto elevata del malware ChromeLoader, che consente ai suoi operatori di effettuare operazioni di hijacking sul browser al fine di promuovere software indesiderati, aprire pagine dedicate a indagini e concorsi a premio, nonché giochi per adulti e siti di appuntamento fasulli. Tutto questo con lo scopo di guadagnare denaro tramite affiliazione. Tra i vari hijacker presenti sulla rete, ChromeLoader si distingue per la persistenza sui sistemi, per la sua diffusione e per le modalità di infezione che prevedono un utilizzo intensivo di PowerShell.

I ricercatodi di Red Canary stanno tracciando questo malware già da febbraio e hanno individuato il vettore d'attacco principale, ovvero un file di archivio in formato ISO utilizzato dai criminali informatici per infettare i sistemi delle vittime. Il file ISO era mimetizzato come un file eseguibile con crack, per giochi o software commerciali piratati, che veniva scaricato in autonomia dagli utenti tramite siti compromessi o contenenti liste di file torrent, con tanto di campagna promozionale su Twitter, dove venivano presentati giochi Android soggetti a crack e codici QR che indirizzavano gli utenti a siti pericolosi.

malware-android-211609.jpg
I malware colpiscono spesso i browser web

Una volta eseguito il file su Windows, con il mount dell'ISO come drive virtuale, l'utente trovava al suo interno un eseguibile, spacciato per crack o keygen, ovvero un programma che genera codici di licenza fasulli. Una volta eseguito il file, ChromeLoader entrava in esecuzione, decodificando un comando di PowerShell per il recupero di un archivio remoto, caricato sotto forma di estensione per Google Chrome. Al termine dell'operazione, non restava traccia dell'attività, solo l'estensione che, in modo discreto, dirottava Chrome sui siti di interesse degli operatori. Lo stesso, però, è stato riscontrato su macOS, dove i file compromessi erano di tipo DMG, con uno script bash in grado di scaricare e scompattare l'estensione ChromeLoader in una directory temporanea.

Per liberarsi della minaccia, sia Google che Apple hanno predisposto delle guide apposite, consultabili liberamente:

  • Guida alla rimozione di ChromeLoader per Chrome
  • Guida alla rimozione di ChromeLoader per Safari

Come sempre, vi ricordiamo che scaricare materiali piratati è illegale, ma anche molto pericoloso, dato che vi esponete a seri rischi, non ultima alla possibilità di subire un attacco ransomware.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
2

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
4

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

Di Andrea Maiellano
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide
6

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Di Marco Pedrani
Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

CES 2026

Una nuova tecnologia al plasma per raffreddare i laptop debutterà al CES 2026

Di Andrea Maiellano
La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark
2

CES 2026

La nuova MSI RTX 5090 Lightning ha già infranto ogni record di benchmark

Di Andrea Maiellano
Microsoft elimina l'attivazione telefonica di Windows, ve la ricordate?
2

Hardware

Microsoft elimina l'attivazione telefonica di Windows, ve la ricordate?

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.