Bitdefender Security Center

April 2010

Un Trojan nascosto in una falsa estensione di Google Chrome

Diffusione di malware attraverso e-mail

BUCAREST, Romania – 20 Aprile 2010 BitDefender®, noto produttore di innovative soluzioni di sicurezza anti-malware mette in guardia sul crescente utilizzo di Google Chrome e delle sue funzionalità per navigare in internet e organizzare informazioni, aumentando le possibilità per i cybercriminali di diffondere malware e rubare le informazioni degli utenti.
La dinamica è semplice: gli utenti di Google Chrome ricevono una e-mail non richiesta che annuncia una nuova estensione per il loro browser preferito sviluppata al fine di facilitare l’accesso ai documenti dalle e-mail.



Fig. 1 Il messaggio spam che diffonde il link dannoso

Il messaggio contiene un link apparentemente non sospetto che spinge chi lo riceve a seguirlo per scaricare la nuova estensione. Una volta cliccato il link, si viene reindirizzati ad una pagina simile a quella di Google Chrome Extensions che, invece dell’estensione promessa, ne fornisce una falsa che infetta il sistema con un malware.
Nonostante l’applicazione finta abbia la stessa descrizione dell’originale, la prima cosa che salta all’occhio degli utenti più attenti è che invece della prevista “.crx”, l’estensione del file è “.exe”



Fig. 2 Il nascondiglio del Trojan

Identificata da BitDefender come Trojan.Agent.20577, l’applicazione modifica il file HOSTS di Windows cercando di bloccare l’accesso alle pagine web di Google e Yahoo. Ogni volta che l’utente cerca di accedervi digitando “google.[xxx]” o “[xx].search.yahoo.com” nel browser, sarà reindirizzato ad un altro indirizzo IP: 89.149.xxx.xxx . Questo permette ai creatori del malware di intercettare i tentativi delle vittime di raggiungere i rispettivi siti. In questo modo l’ingenuo utente sarà reindirizzato alla versione degli stessi siti che il cyber criminale ha creato, e caricato di malware.

Per un aggiornamento costante, ti raccomandiamo di registrarti ai nostri RSS feeds.


* * *

About Bitdefender®
Bitdefender è il creatore di una delle linee di prodotti software per la sicurezza Internet più veloci, efficaci e certificate a livello internazionale. Sin dal 2001, Bitdefender è sempre stato un pioniere del settore, avendo introdotto e sviluppato tecnologie di protezione pluripremiate e innovative. Oggi le tecnologie Bitdefender proteggono l'esperienza digitale di circa 400 milioni di utenti home e corporate in tutto il mondo.

Di recente, la società ha ottenuto una serie di raccomandazioni dalle principali riviste indipendenti del settore negli Stati Uniti, in Inghilterra e in tutta Europa, tra cui ConsumerSearch, Which?, Stiftung Warentest e Taenk. La tecnologia antivirus di Bitdefender ha anche ottenuto i migliori risultati nelle prove di comparazione eseguite da AV Test e AV-Comparatives. Maggiori informazioni su Bitdefender e i suoi prodotti sono disponibili presso il nostro ufficio stampa per le soluzioni di sicurezza. In aggiunta, Bitdefender pubblica il blog Malware City in cui fornisce tutti gli ultimi aggiornamenti sulle minacce alla sicurezza, aiutando gli utenti a restare sempre informati nella propria battaglia quotidiana contro i malware.


Bitdefender Security Center
Proteggi le tue attività online. Clicca qui se vuoi ricevere le ultime notizie e avvisi su minacce informatiche, virus e truffe.