{"id":15807,"date":"2018-06-06T13:55:41","date_gmt":"2018-06-06T11:55:41","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=15807"},"modified":"2019-11-22T11:03:57","modified_gmt":"2019-11-22T09:03:57","slug":"malicious-chrome-extension","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/malicious-chrome-extension\/15807\/","title":{"rendered":"L&#8217;estensione di Chrome che ruba i vostri dati"},"content":{"rendered":"<p>Gli store di software (e i suoi proprietari come Google, Apple, Amazon etc.) devono combattere l\u2019ondata di malware con lo stesso impegno di un\u2019azienda che produce soluzioni di sicurezza informatica. \u00c8 un processo circolare che, per sua stessa natura, non ha mai fine: i cybercriminali creano un malware che si insinua in uno store online, dove poi viene identificato, catalogato ed eliminato. Viene aggiornata la politica di sicurezza per evitare che l\u2019incidente si ripeta e i cybercriminali escogitano un altro modo per far s\u00ec che la propria creazione riesca a eludere le nuove misure di sicurezza e possa intrufolarsi nuovamente nello store.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>Consigliamo sempre di installare le app solo da fonti ufficiali, ma ci\u00f2 non vuol dire che questi siti siano liberi totalmente dai malware; ce ne sono meno che altrove. E anche se Google Play sembra essere abbastanza sicuro, il Chrome Web Store \u00e8 una piscina piena di piranha. Di recente, i nostri esperti hanno scoperto un\u2019estensione dannosa che ha come obiettivo i dati bancari degli utenti.<\/p>\n<h3>Un Trojan banker nel vostro browser<\/h3>\n<p>Il colpevole \u00e8 un\u2019estensione dal nome \u201cDesbloquear Conte\u00fado\u201d (che in portoghese vuol dire \u201csblocca contenuti\u201d) che perpetra un <a href=\"https:\/\/securelist.com\/threats\/man-in-the-middle-attack-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">attacco man-in-the-middle.<\/a> Quando l\u2019utente visita il sito della banca, uno script dannoso reindirizza il traffico attraverso un server proxy appartenente ai cybercriminali, che possono cos\u00ec analizzare tutti i dati e prendere quelli vogliono.<\/p>\n<p>Il malware contiene anche degli script creati per estrarre alcune informazioni digitate dagli utenti online. Ad esempio, quando l\u2019utente entra nella pagina di accesso ai servizi bancari e digita i dati, il malware utilizza una sovrapposizione dello schermo che combacia perfettamente con l\u2019interfaccia del sito della banca e pu\u00f2 cos\u00ec appropriarsi di username, password e dei codici di conferma. Quando l\u2019utente digita questi dati, il malware li copia e il gioco \u00e8 fatto.<\/p>\n<p>Il dominio su cui si trova il server C&amp;C utilizza lo stesso indirizzo IP di altri domini gi\u00e0 indicati nel passato come dannosi, ed \u00e8 ci\u00f2 che ha attirato l\u2019attenzione dei ricercatori. Dopo che i sospetti sono stati confermati, gli esperti si sono messi in contatto con Google e il malware \u00e8 stato immediatamente rimosso dal Chrome Web Store.<\/p>\n<p>Durante l\u2019installazione, le estensioni di Chrome richiedono alcune autorizzazioni che consentono di prendere praticamente il controllo del vostro computer. La maggior parte dei programmi dannosi hanno bisogno di una sola autorizzazione, quella di poter leggere e modificare i dati sui siti vistati: le potenzialit\u00e0 sono infinite.<\/p>\n<p>Alla luce di quanto detto, fareste meglio a utilizzare le estensioni con grande cautela: spesso sono molto facili da installare ma <a href=\"https:\/\/www.kaspersky.it\/blog\/browser-extensions-security\/14978\/\" target=\"_blank\" rel=\"noopener\">nascondono intenzioni niente affatto innocue<\/a>. E poi spesso pensiamo che le estensioni non possano avere chiss\u00e0 quanto potere e che non siano in grado di arrecare alcun danno all\u2019utente.<\/p>\n<blockquote class=\"wp-embedded-content\" data-secret=\"RoiTvjfwzz\"><p><a href=\"https:\/\/www.kaspersky.it\/blog\/browser-extensions-security\/14978\/\" target=\"_blank\" rel=\"noopener\">Attenzione alle estensioni del vostro browser<\/a><\/p><\/blockquote>\n<p><iframe loading=\"lazy\" class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; clip: rect(1px, 1px, 1px, 1px);\" title=\"\u201cAttenzione alle estensioni del vostro browser\u201d \u2014 Daily - Italian - Italy - www.kaspersky.it\/blog\" src=\"https:\/\/www.kaspersky.it\/blog\/browser-extensions-security\/14978\/embed\/#?secret=2JUl5QSCgX#?secret=RoiTvjfwzz\" data-secret=\"RoiTvjfwzz\" width=\"500\" height=\"282\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe><\/p>\n<h3>Come proteggersi dalle estensioni dannose<\/h3>\n<p>\u00c8 arrivato il momento di darvi qualche consiglio per evitare le estensioni ingannevoli:<\/p>\n<ul>\n<li>Installate solo quelle estensioni che ritenete completamente di fiducia. Purtroppo, non esiste una prova del nove, superata la quale si pu\u00f2 essere sicuri al 100%, ma almeno cercate di installare estensioni fornite da sviluppatori con una certa reputazione:<\/li>\n<li>Non installate estensioni che non siano strettamente necessarie;<\/li>\n<li>Se non avete pi\u00f9 bisogno di una certa estensione, eliminatela. Potrete sempre reinstallarla nel caso vi serva di nuovo;<\/li>\n<li>Avvaletevi di una soluzione di sicurezza affidabili come\u00a0<a href=\"https:\/\/www.kaspersky.it\/internet-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>. Analizziamo tutte le nuove estensioni di Chrome, anche le pi\u00f9 recenti: i malware non potranno pi\u00f9 nascondersi!<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un\u2019estensione del browser Chrome ruba i dati bancari degli utenti. <\/p>\n","protected":false},"author":40,"featured_media":15808,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[142,30,1902,638,441,1068],"class_list":{"0":"post-15807","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-browser","9":"tag-chrome","10":"tag-estensioni","11":"tag-minacce","12":"tag-trojan","13":"tag-trojan-banker"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-chrome-extension\/15807\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-chrome-extension\/13472\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-chrome-extension\/11261\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-chrome-extension\/15550\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-chrome-extension\/13814\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-chrome-extension\/13044\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-chrome-extension\/16292\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-chrome-extension\/20706\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-chrome-extension\/5014\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-chrome-extension\/22697\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-chrome-extension\/10582\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-chrome-extension\/9258\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-chrome-extension\/16933\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-chrome-extension\/20560\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-chrome-extension\/16664\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-chrome-extension\/20416\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-chrome-extension\/20408\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/estensioni\/","name":"estensioni"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=15807"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15807\/revisions"}],"predecessor-version":[{"id":18620,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15807\/revisions\/18620"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/15808"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=15807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=15807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=15807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}