Visualizzazione post con etichetta PUA. Mostra tutti i post
Visualizzazione post con etichetta PUA. Mostra tutti i post

lunedì 11 aprile 2016

[Dr.Web] Più di 100 applicazioni di Google Play nascondo uno spyware

I laboratori Dr.Web hanno individuato un nuovo tipo di spyware, chiamato Android.Spy.277.origin, presente in più 100 applicazioni sul Google Play Store.Quasi tutte le app utilizzate per diffondere questo trojan sono false versioni di applicazioni realmente esistenti: utilizzano nomi ed icone di applicazioni note, spesso programmi di elaborazione grafica per immagini, programmi di gestione sfondi ed altre applicazioni grafiche.
Secondo i laboratori Dr.Web, più di 3.200.000 utenti hanno scaricato queste applicazioni corrotte

martedì 22 marzo 2016

[Quick Heal Lab] Applicazioni potenziamente indesiderate nascoste negli aggiornamenti di Java e FlashPlayer

Si sa che i cyber criminali utilizzano identità falsamente genuine per entrare nei computer delle vittime. Una delle tecniche più utilizzate consiste nel far apparire dei Pop Up su Internet Explorer, Firefox e Chrome che propongono di aggiornare ad esempio Adobe Flash Player, Java ecc..
Questi Pop Up non provengono dagli sviluppatori di Adobe Flash Player o di Java bensì da cyber criminali che infettano i computer delle vittime con adware (pubblicità online) e browser hijackers (software indesiderati che modificano le impostazioni del browser internet, reindirizzando le ricerche su pubblicità, cambiando la pagina iniziale del browser web ecc).
Riportiamo di seguito alcune tecniche usate per deviare gli utenti e far scaricare software indesiderati.

Per esempio, navigando su alcuni siti apparentemente innocui, può apparire un pop up che richiede l’aggiornamento di Flash Player, anche quando il software è già aggiornato.
Cliccando questo Pop Up verrà avviato un download di un file dannoso sul PC che successivamente scaricherà le applicazioni potenzialmente indesiderate. Questi download, che consento successivamente il download delle applicazioni potenzialmente indesiderate, appartengono alla famiglia degli InstallCore.

lunedì 7 marzo 2016

Applicazioni non desiderate: non dare il tuo pc in pasto agli hacker!

Che cosa sono le Applicazioni potenzialmente indesiderate? (PUA)
 
Di solito sono legate ad un software genuino che è disponibile gratuitamente online e sono di solito provenienti da siti poco popolari o non affidabili.
Tra le PUA possiamo includere spyware, adware, downloader. Sono così definite perché quasi sempre sono scaricate dall’utente erroneamente o senza consapevolezza. Questo accade soprattutto nei casi in cui gli utenti non leggono il contratto del software appena scaricato.

I
n casi più rari alcuni link ingannevoli portano conseguenze più gravi, come i ransomware
ecc..