• Home
  • Chi siamo
  • Il nostro sito web
Future Time Security blog
Menu
  • Home
  • Chi siamo
  • Il nostro sito web
Home  /  Malware  /  LA TOP 5 DEI MALWARE IN ITALIA – Il bollettino ESET di luglio 2017

LA TOP 5 DEI MALWARE IN ITALIA – Il bollettino ESET di luglio 2017

La telemetria Live Grid® di ESET ha rilevato un nuovo picco di infezioni causate da Submelius, che nell’ultimo mese ha minacciato il 31,97% degli utenti italiani, posizionandosi al vertice della top 5 dei malware più diffusi in Italia a luglio 2017.

Veicolato principalmente attraverso Google Chrome, attualmente uno dei browser più utilizzati al mondo, Submelius colpisce specialmente siti famosi per la visione di film online: l’utente visualizza sul browser le classiche finestre con l’annuncio “è stato rilevato un virus” o “guadagna soldi lavorando da casa”. In questo caso però il browser non reindirizza ad un’altra pagina con un annuncio pubblicitario ma ad un sito Web che chiede a sua volta di passare ad un altro indirizzo, finché l’utente non clicca su “Accetta”, indirizzando così il browser verso il download di un’estensione dallo store di Google Chrome.

I ricercatori di ESET ricordano che, se l’utente è stato colpito da Submelius e ha installato una delle estensioni dannose di Chrome sul browser, dovrà rimuoverla il più presto possibile digitando “chrome: // extensions” nella barra del browser ed eliminando le estensioni sospette. E’ inoltre necessario analizzare il computer o il dispositivo infetto utilizzando una soluzione di sicurezza affidabile, per escludere la possibilità di scaricare qualsiasi altro tipo di minaccia.

Con il 6% di prevalenza si attesta al secondo posto nella classifica delle minacce di luglio 2017 in Italia ScriptAttachment, un temibile JavaScript distribuito come allegato email che, una volta aperto, scarica e installa differenti varianti di malware, la maggior parte dei quali costituiti da cripto- ransomware.

La Top 5 dei malware in Italia si basa su Live Grid®, l’esclusiva tecnologia Cloud di ESET che identifica mensilmente le minacce informatiche globali per numero di rilevazioni.

JS/Chromex.Submelius – rilevato nel 31,97% delle infezioni

Con il 31,97% delle rilevazioni, svetta in testa alla top 5 dei malware di luglio 2017 Chromex.Submelius, il malware che reindirizza il browser dell’utente verso un indirizzo specifico con contenuti dannosi. Veicolato principalmente attraverso Google Chrome, attualmente uno dei browser più utilizzati al mondo, Submelius colpisce specialmente siti per la visione di film online: l’utente visualizza sul browser le classiche finestre con l’annuncio “è stato rilevato un virus” o “guadagna soldi lavorando da casa”. In questo caso però il browser non reindirizza ad un’altra pagina con un annuncio pubblicitario ma ad un sito Web che chiede a sua volta di passare ad un altro indirizzo, finché l’utente non clicca su “Accetta”, indirizzando così il browser verso il download di un’estensione dallo store di Google Chrome. Se l’utente cade nella trappola e installa questa estensione, avrà compromesso la sicurezza del browser perché da quel momento, durante la navigazione su Internet, vedrà improvvisamente nuove finestre con informazioni sui propri sistemi e verrà reindirizzato ad altri siti Web che contengono codici dannosi, pubblicità o altri tipi di contenuti malevoli.

JS/Danger.ScriptAttachment– rilevato nel 6,01% delle infezioni

Al secondo posto della top 5 dei malware di luglio 2017 si attesta JS/Danger.ScriptAttachment, un temibile JavaScript distribuito come allegato email che, una volta aperto, scarica e installa differenti varianti di malware, la maggior parte dei quali costituiti da cripto- ransomware; tra questi alcune famiglie ben note, come ad esempio Locky, il cui scopo è quello di crittografare i dati preziosi chiedendo poi centinaia di euro per decriptare i file. Questo malware ha registrato nell’ultimo mese il picco di infezioni in Giappone (27,36%), Repubblica Ceca (20,99%), Austria (13,33%) e Regno Unito (12,92%).

Win32/TrojanDownloader.Nemucod – rilevato nel 4,11% delle infezioni

Al terzo posto della classifica Win32/TrojanDownloader.Nemucod, un trojan che reindirizza il browser a uno specifico URL contenente un ransomware. Il codice del malware viene di solito inserito all’interno di pagine HTML. L’Italia rimane a livello globale il paese più colpito da questo malware, seguito dall’Australia (4%), dal Canada (2,81%) e dal Regno Unito (2,58%).

HTML/FakeAlert – rilevato nel 2,94% delle infezioni

Al quarto posto della classifica HTML/FakeAlert, un trojan che visualizza finte finestre di dialogo all’interno del browser Internet con avvertenze sulle possibili minacce rilevate sul computer compromesso, che devono essere rimosse. Questo malware nel mese di luglio ha preso di mira in particolare gli utenti francesi, registrando oltralpe il picco del 45,25% delle rilevazioni.

JS/Adware.AztecMedia – rilevato nell’1,89% delle infezioni

Fanalino di coda nella top 5 di luglio 2017 JS/Adware.AztecMedia, un adware di solito inserito all’interno di pagine HTML e progettato per importunare l’utente con finestre di pubblicità non desiderata. In Europa AztecMedia ha colpito in particolare la Serbia (40,48%), mentre a livello mondiale il picco di infezione si è registrato in Perù (40,88%).

Condividi su
Condividi su Facebook
Condividi su Twitter
 Articolo precedente Estate tempo di vacanze? Si, ma attenzione al phishing!
Articolo successivo   Movimento 5 Stelle: Seconda violazione per la piattaforma Rousseau

Articoli Simili

  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware

    Dicembre 30, 2020
  • Tecnologia Odix

    Dicembre 28, 2020
  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili

    Dicembre 23, 2020

Lascia un commento Annulla risposta

Cerca

Social Media

  • Connect on LinkedIn

Articoli Recenti

  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware Dicembre 30, 2020
  • Tecnologia Odix Dicembre 28, 2020
  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili Dicembre 23, 2020
  • Il tuo software sandbox è stato violato? Dicembre 22, 2020

Commenti recenti

  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner - LineaEDP su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Avast: fake Malwarebytes utilizzato per distribuire CoinMiner su Falsi file di installazione di Malwarebytes che distribuiscono coinminer
  • Scoperte su Google Play Store 47 app malevole scaricate 15 milioni di volte – Secondamano l'originale su Avast scopre 47 app malevole su Google Play Store, scaricate 15 milioni di volte
  • Lara su Quando l’amore diventa un incubo: le truffe su siti di dating online
  • Cyber warfare: tecniche, obiettivi e strategie dietro gli attacchi “state-sponsored” | Agenda Digitale su BackSwap l’innovativo Trojan bancario che introduce nuove tecniche per svuotare i conti delle vittime

Archivi

Categorie

  • Comunicazioni
  • Malware
  • Senza categoria
  • Sicurezza
  • Sicurezza Informatica
  • Suggerimenti tecnici
  • True CDR: la prossima generazione di strumenti per la prevenzione dei malware

  • Tecnologia Odix

  • Le estensioni di terze parti per Facebook, Instagram e altri hanno infettato milioni di profili

  • Il tuo software sandbox è stato violato?

  • Riprendere la propria privacy da Instagram

© 2001 - 2020 - Tutti i diritti riservati. I marchi usati nel sito sono registrati da Future Time S.r.l. Tutti gli altri nomi e marchi sono registrati dalle rispettive aziende. Future Time S.r.l. © 2001-2020. P.IVA 06677001007
Questo sito usa i cookie, anche di terze parti, per offrirti una navigazione in linea con le tue preferenze. Per maggiori informazioni puoi accedere alla nostra cookie policy, dove potrai negare il consenso ai cookie, seguendo l'apposito link. Se continui la navigazione sul sito acconsenti all'uso dei cookie.
Ok, accetto Cookie policy
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessario
Sempre attivato

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non necessario

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.