image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Il meglio del CES 2026, fra IA, robotica e apparente noia Il meglio del CES 2026, fra IA, robotica e apparente noia...
Immagine di Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benc...

Un annuncio di NordVPN? No, è un malware: fate attenzione!

Una pubblicità ingannevole e un falso sito di NordVPN vengono sfruttati per installare un Trojan di accesso remoto sui computer infetti.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 05/04/2024 alle 12:07
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Le campagne pubblicitarie dannose continuano ad essere uno dei metodi prediletti dai cybercriminali per distribuire malware. Recentemente, si è assistito all'incremento di attacchi che sfruttano piattaforme pubblicitarie legittime per veicolare contenuti nocivi, approfittando della fiducia degli utenti in servizi e marchi riconosciuti. Uno degli ultimi esempi di questa tendenza riguarda una campagna maligna che prende di mira gli utenti del motore di ricerca Microsoft Bing, tramite falsi annunci legati a una delle migliori VPN, NordVPN.

Gli attaccanti hanno orchestrato una campagna di malvertising creando annunci fraudolenti che appaiono nei risultati di ricerca quando gli utenti cercano “nord vpn” su Bing. Uno di questi annunci promuoveva un sito, registrato con un nome di dominio molto simile a quello ufficiale (nordivpn[.]xyz), concepito per trarre in inganno gli internauti meno attenti. Il sito dannoso, realizzato solo poche ore prima della campagna, mira a imitare fedelmente l'aspetto del sito autentico di NordVPN, persuadendo le vittime a scaricare una falsa versione del software.

Malwarebytes Labs
Immagine id 17741
Un occhio attento può facilmente capire che si tratta di una pubblicità malevola

Il file scaricabile, mascherato da installer di NordVPN, contiene in realtà un payload malevolo. Il processo di installazione, volutamente semplificato, bypassa le normali procedure, come la registrazione o il login, consentendo il download diretto tramite un link Dropbox. Tale facilitazione serve a ridurre i sospetti durante il download, aumento quindi il tasso di infezione. Tuttavia, oltre al programma legittimo, il file eseguibile nasconde al suo interno un Trojan di accesso remoto (RAT), identificato come SecTopRAT, che consente ai malintenzionati di prendere il controllo del sistema infetto.

L'impatto di tali campagne non si limita al danno immediato causato dal malware; esse minano anche la fiducia degli utenti nei confronti delle piattaforme pubblicitarie e dei motori di ricerca, oltre a danneggiare l'immagine dei marchi sfruttati come esche. Inutile dire che, ovviamente, NordVPN è totalmente estraneo alla campagna malevola degli hacker.

Le autorità competenti sono state allertate riguardo alla presenza dell'annuncio malevolo su Bing, così come i fornitori di servizi coinvolti nella diffusione dell'infrastruttura dannosa sono stati informati per intraprendere le necessarie azioni di contenimento e rimozione. Inoltre, si è venuti a sapere che Dropbox ha già disabilitato il link al download malevolo, bloccando così una delle vie di diffusione del malware.

Come difendersi dalla pubblicità dannosa

Esistono dei modi per difendersi da campagne di malvertising come questa? Ovviamente sì. Ci sono due consigli che vogliamo darvi: il primo è quello più ovvio, ossia prestare attenzione all'URL del sito web che state visitando: basta un po' di accortezza per capire che besthord-vpn[.]com non è il sito ufficiale di NordVPN, e questo vale per praticamente qualsiasi altra campagna di pubblicità malevola. 

Il secondo consiglio è quello di usare una delle migliori VPN, che offrono protezione da questo tipo di minacce. Ad esempio, basta attivare la Threart Protection dall'app di Nord VPN (quella vera!) per essere protetti da questo tipo di campagne malevole e da eventuali malware che vengono erroneamente scaricati sul PC.

Fonte dell'articolo: www.malwarebytes.com

Le notizie più lette

#1
NordVPN vs Cyberghost: qual è la migliore?
1

Hardware

NordVPN vs Cyberghost: qual è la migliore?

#2
Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark
6

Hardware

Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark

#3
Il meglio del CES 2026, fra IA, robotica e apparente noia
2

CES 2026

Il meglio del CES 2026, fra IA, robotica e apparente noia

#4
Jeff Bezos immagina un futuro senza PC personali
3

Hardware

Jeff Bezos immagina un futuro senza PC personali

#5
AMD Zen 6 Medusa Point, leak svela il design 4C+4D
4

Hardware

AMD Zen 6 Medusa Point, leak svela il design 4C+4D

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark

Hardware

Core Ultra 9 290K Plus supera Ryzen 9 9950X3D nei primi benchmark

Di Antonello Buzzi
Il meglio del CES 2026, fra IA, robotica e apparente noia

CES 2026

Il meglio del CES 2026, fra IA, robotica e apparente noia

Di Andrea Maiellano
Jeff Bezos immagina un futuro senza PC personali

Hardware

Jeff Bezos immagina un futuro senza PC personali

Di Antonello Buzzi
AMD Zen 6 Medusa Point, leak svela il design 4C+4D

Hardware

AMD Zen 6 Medusa Point, leak svela il design 4C+4D

Di Antonello Buzzi
Recensione Roborock F25 Ace Pro: con la schiuma toglie le macchie più ostinate

Hardware

Recensione Roborock F25 Ace Pro: con la schiuma toglie le macchie più ostinate

Di Andrea Ferrario

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.