Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
La top 5 dei malware in Italia: Submelius colpisce ancora
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 18 Ago 2017 07:30    Oggetto: La top 5 dei malware in Italia: Submelius colpisce ancora Rispondi citando

Leggi l'articolo La top 5 dei malware in Italia: Submelius colpisce ancora
Veicolato principalmente attraverso Google Chrome, Submelius colpisce in particolare siti per la visione di film online.


 

 

Segnala un refuso
Top
{Studi}
Ospite





MessaggioInviato: 19 Ago 2017 21:41    Oggetto: Rispondi citando

E poi dicono che Chrome sia il più sicuro. Tutte dicerie. Quando ti colpiscono non ce n'è per nessuno.
Top
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 20 Ago 2017 15:49    Oggetto: Rispondi citando

Non so se sia un caso, ma effettivamente l'80% delle infezioni adware riscontrate personalmente, riguardano estensioni di Google Chrome.
Ma dare tutta la colpa al browser mi sembra poco probabile......
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12816
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 22 Ago 2017 14:29    Oggetto: Rispondi citando

Penso che molto dipenda dal fatto che oggi Chrome ha una diffusione enorme per cui gli attacchi basati su di esso e/o su sue estensioni, hanno una maggiore probabilità di diffondersi e di generare profitti per cui molti delinquenti lo scelgono.
Top
Profilo Invia messaggio privato
Cesco67
Dio maturo
Dio maturo


Registrato: 15/10/09 10:34
Messaggi: 1758
Residenza: EU

MessaggioInviato: 22 Ago 2017 16:46    Oggetto: Rispondi citando

IMHO la cosa grave è questa
Citazione:
finché l'utente non clicca su "Accetta", indirizzando così il browser verso il download di un'estensione dallo store di Google Chrome

Cioè sembra che nello store di Google ci sono estensioni infette...
Top
Profilo Invia messaggio privato
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12232

MessaggioInviato: 23 Ago 2017 04:04    Oggetto: Rispondi citando

R16 ha scritto:
Non so se sia un caso, ma effettivamente l'80% delle infezioni adware riscontrate personalmente, riguardano estensioni di Google Chrome.
Ma dare tutta la colpa al browser mi sembra poco probabile......


Mi viene in mente una mia amica, che mi chiama per dirmi che aveva preso un virus. Dopo qualche domanda di rito mi dice che il primo a segnalarle il virus era stato il browser, e aveva seguito le "istruzioni" dello stesso... Rolling Eyes
E poi si chiedono perché si installano inibitori di pubblicità..
Rolling Eyes

Qualcuno sa come si chiama l'estensione? È proprio un controsenso che si trovi dentro lo Store di Google. Ma chi lo controlla? Topo Gigio? Confused
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 23 Ago 2017 11:31    Oggetto: Rispondi citando

Citazione:
Cioè sembra che nello store di Google ci sono estensioni infette...

Non è che nello store di Google Chrome ci siano estensioni infette di default...
Tutto è riferito all'adware Submelius.
E'lui che infetta lo store, con un'estensione malevola, che fra l'altro non ti permette di eliminarla manualmente, nè facendo un ripristino di Chrome, e neppure disinstallandolo per poi reinstallarlo.

Mary ha scritto:
Citazione:
Mi viene in mente una mia amica, che mi chiama per dirmi che aveva preso un virus. Dopo qualche domanda di rito mi dice che il primo a segnalarle il virus era stato il browser, e aveva seguito le "istruzioni" dello stesso...

Cambia amicizie......Very Happy
Citazione:
Qualcuno sa come si chiama l'estensione?

Non ha sempre lo stesso nome.
Top
Profilo Invia messaggio privato
Maary79
Moderatrice Sistemi Operativi e Software
Moderatrice Sistemi Operativi e Software


Registrato: 08/02/12 12:23
Messaggi: 12232

MessaggioInviato: 23 Ago 2017 12:33    Oggetto: Rispondi citando

Si pensava ad un estensione malevola sullo Store di Google perché son famosi per dormire beatamente, se parliamo di app per Android, li ci sono app spia, malware, o che creano clic falsi su pubblicitá e chi più ha, più ne metta. Quando vengono scovate, vengono rimosse, ma nel frattempo gli utenti le hanno scaricate.

Un estensione che si trova al di fuori dello Store son d'accordo, è come qualsiasi malware che sta in qualche pagina web, ma se, come scritto nell'articolo, è dentro lo Store, fa pensare male... Confused

Ah, ho adottato il pc, che ha visto cose (grazie alla mia amica) che voi umani... Wink
E poi è solo una, ne ho anche altre 2 di circa così, è un parente da far fare soldi a palate a qualsiasi centro di riparazione pc in erba... Wink
Top
Profilo Invia messaggio privato
Cesco67
Dio maturo
Dio maturo


Registrato: 15/10/09 10:34
Messaggi: 1758
Residenza: EU

MessaggioInviato: 23 Ago 2017 12:51    Oggetto: Rispondi citando

Citazione:
E'lui che infetta lo store, con un'estensione malevola

Cioè i server dello store Google sono talmente vulnerabili che basta che vengano visitati da chi ha Submelius che vengono infettati? Perdonami ma non ci credo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 21:58
Messaggi: 10123

MessaggioInviato: 23 Ago 2017 13:52    Oggetto: Rispondi

Citazione:
Cioè i server dello store Google sono talmente vulnerabili che basta che vengano visitati da chi ha Submelius che vengono infettati?

Forse mi sono spiegato male.
I server dello store di google non centrano niente.
Non è che il malware passi dai server di Google.
L'estensione viene installata quando il malware è già stato scaricato precedentemente e, costringe l'utente dopo "vari passaggi", su quel "Accetta" per entrare in azione, prelevandolo dallo store.
Mi sembra verosimile che i "vari passaggi" siano riferiti all'estensione maligna che è stata scaricata nello store.
Non chiedermi quali "vari passaggi" siano stati eseguiti, per metterla nello store, perchè non lo sò.
Avendoci avuto a che fare in una decina di casi, quel tipo di estensione la si elimina da Prompt, oppure tramite script mirato, resettando le cartelle :
GroupPolicy
GroupPolicyUsers
gpupdate
Tutti gli altri tentativi sono risultati vani.
Quindi, per l'utente medio, non è semplicissimo liberarsene.
Spero di essermi spiegato decentemente.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi