Secondo i laboratori
Dr.Web, più di 3.200.000 utenti hanno scaricato queste applicazioni corrotte
Visualizzazione post con etichetta PUA. Mostra tutti i post
Visualizzazione post con etichetta PUA. Mostra tutti i post
lunedì 11 aprile 2016
[Dr.Web] Più di 100 applicazioni di Google Play nascondo uno spyware
I laboratori Dr.Web hanno individuato un nuovo tipo di
spyware, chiamato Android.Spy.277.origin, presente in più 100
applicazioni sul Google Play Store.Quasi tutte le app utilizzate per diffondere questo trojan sono false
versioni di applicazioni realmente esistenti: utilizzano nomi ed icone di
applicazioni note, spesso programmi di elaborazione grafica per immagini,
programmi di gestione sfondi ed altre applicazioni grafiche.
martedì 22 marzo 2016
[Quick Heal Lab] Applicazioni potenziamente indesiderate nascoste negli aggiornamenti di Java e FlashPlayer
Si sa che i cyber criminali utilizzano identità falsamente genuine per entrare nei computer
delle vittime. Una delle tecniche più utilizzate consiste nel far apparire dei
Pop Up su Internet Explorer, Firefox e Chrome che propongono di aggiornare ad
esempio Adobe Flash Player, Java ecc..
Questi Pop Up non provengono dagli sviluppatori di Adobe Flash Player o di Java bensì da cyber criminali che infettano i computer delle vittime con adware (pubblicità online) e browser hijackers (software indesiderati che modificano le impostazioni del browser internet, reindirizzando le ricerche su pubblicità, cambiando la pagina iniziale del browser web ecc).
Riportiamo di seguito alcune tecniche usate per deviare gli utenti e far scaricare software indesiderati.
Per esempio, navigando su alcuni siti apparentemente innocui, può apparire un pop up che richiede l’aggiornamento di Flash Player, anche quando il software è già aggiornato.
Cliccando questo Pop Up verrà avviato un download di un file dannoso sul PC che successivamente scaricherà le applicazioni potenzialmente indesiderate. Questi download, che consento successivamente il download delle applicazioni potenzialmente indesiderate, appartengono alla famiglia degli InstallCore.
Questi Pop Up non provengono dagli sviluppatori di Adobe Flash Player o di Java bensì da cyber criminali che infettano i computer delle vittime con adware (pubblicità online) e browser hijackers (software indesiderati che modificano le impostazioni del browser internet, reindirizzando le ricerche su pubblicità, cambiando la pagina iniziale del browser web ecc).
Riportiamo di seguito alcune tecniche usate per deviare gli utenti e far scaricare software indesiderati.
Per esempio, navigando su alcuni siti apparentemente innocui, può apparire un pop up che richiede l’aggiornamento di Flash Player, anche quando il software è già aggiornato.
Cliccando questo Pop Up verrà avviato un download di un file dannoso sul PC che successivamente scaricherà le applicazioni potenzialmente indesiderate. Questi download, che consento successivamente il download delle applicazioni potenzialmente indesiderate, appartengono alla famiglia degli InstallCore.
lunedì 7 marzo 2016
Applicazioni non desiderate: non dare il tuo pc in pasto agli hacker!
Che cosa
sono le Applicazioni potenzialmente indesiderate? (PUA)
Di solito sono legate ad un software genuino che è disponibile
gratuitamente online e sono di solito provenienti da siti poco popolari o non
affidabili.
Tra le PUA possiamo includere spyware, adware, downloader. Sono così definite perché quasi sempre sono scaricate dall’utente erroneamente o senza consapevolezza. Questo accade soprattutto nei casi in cui gli utenti non leggono il contratto del software appena scaricato.
In casi più rari alcuni link ingannevoli portano conseguenze più gravi, come i ransomware ecc..
Tra le PUA possiamo includere spyware, adware, downloader. Sono così definite perché quasi sempre sono scaricate dall’utente erroneamente o senza consapevolezza. Questo accade soprattutto nei casi in cui gli utenti non leggono il contratto del software appena scaricato.
In casi più rari alcuni link ingannevoli portano conseguenze più gravi, come i ransomware ecc..
Iscriviti a:
Post (Atom)
