{"id":23643,"date":"2020-12-30T11:06:04","date_gmt":"2020-12-30T09:06:04","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=23643"},"modified":"2021-01-08T15:58:59","modified_gmt":"2021-01-08T13:58:59","slug":"chrome-plugins-alert","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/chrome-plugins-alert\/23643\/","title":{"rendered":"Estensioni di Chrome pericolose"},"content":{"rendered":"<p>Ieri mattina, le nostre soluzioni hanno iniziato a dare a molti utenti di Google Chrome ripetuti avvertimenti di minaccia. La fonte della minaccia era Trojan.Multi.Preqw.gen, che Chrome ha cercato di scaricare da un sito di terze parti. Spieghiamo di cosa si tratta e come risolvere il problema.<\/p>\n<h2>Estensioni dannose<\/h2>\n<p>I nostri esperti, in collaborazione con i colleghi di Yandex, hanno scoperto che alcuni cybercriminali avevano abusato di pi\u00f9 di venti estensioni del browser che funzionano sui computer degli utenti attraverso Chrome. Tra le estensioni che sono state realizzate per svolgere attivit\u00e0 dannose ce ne sono alcune abbastanza popolari: Frigate Light, Frigate CDN e SaveFrom.<\/p>\n<p>Queste estensioni, installate su pi\u00f9 di 8 milioni di browser, avevano accesso a un server remoto in background e provavano a scaricare un codice dannoso, un processo che le nostre soluzioni di sicurezza hanno rilevato come pericoloso.<\/p>\n<h2>Che cosa facevano i cybercriminali e in che modo minacciavano gli utenti?<\/h2>\n<p>I cybercriminali erano interessati a generare traffico verso alcuni video. In altre parole, le estensioni riproducevano segretamente determinati video sui browser degli utenti, gonfiando i conteggi di visualizzazione sui siti di streaming.<\/p>\n<p>L\u2019invisibile video player veniva attivato solo quando l\u2019utente stava effettivamente navigando, in modo che l\u2019inevitabile rallentamento del computer potesse essere attribuito al solito ritardo di Chrome durante il caricamento.<\/p>\n<p>Secondo i <a href=\"https:\/\/habr.com\/en\/company\/yandex\/blog\/534586\/\" target=\"_blank\" rel=\"noopener nofollow\">nostri colleghi di Yandex<\/a>, gli utenti di alcune estensioni a volte potevano sentire il suono dei video che venivano riprodotti in sottofondo.<\/p>\n<h2>Cosa fare?<\/h2>\n<p>Se la vostra soluzione di sicurezza inizia a rilevare minacce su Google Chrome o su qualsiasi altro browser basato su Chromium, la prima cosa da fare \u00e8 disattivare i plug-in dannosi, in quanto sono quelli che fanno scattare l\u2019applicazione di sicurezza. Se non siete sicuri di quale dei plug-in sia pericoloso, provate a disabilitarli uno alla volta fino a trovare quello o quelli giusti.<\/p>\n<p>Yandex, dal canto suo, ha disabilitato automaticamente un certo numero di estensioni dal suo Yandex.Browser (anch\u2019esso basato su Chromium), e continua a cercare altri plug-in che possano rappresentare una minaccia.<\/p>\n<p>Se non utilizzate ancora i prodotti Kaspersky, ma sospettate che ci sia un\u2019applicazione pericolosa sul vostro computer, potrebbe essere opportuno installare <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">una delle nostre soluzioni per utenti privati<\/a>. \u00a0Una buona misura da adottare in qualsiasi caso.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qualcuno ha cercato di usare le popolari estensioni di Google Chrome per riprodurre segretamente i video nei browser degli utenti e gonfiare il numero delle visualizzazioni.<\/p>\n","protected":false},"author":2581,"featured_media":23644,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[142,30,1902],"class_list":{"0":"post-23643","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-browser","10":"tag-chrome","11":"tag-estensioni"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/chrome-plugins-alert\/23643\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/chrome-plugins-alert\/22355\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/chrome-plugins-alert\/17847\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/chrome-plugins-alert\/24029\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/chrome-plugins-alert\/22115\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/chrome-plugins-alert\/20790\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/chrome-plugins-alert\/24464\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/chrome-plugins-alert\/29889\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/chrome-plugins-alert\/9164\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/chrome-plugins-alert\/38242\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/chrome-plugins-alert\/16182\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/chrome-plugins-alert\/16778\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/chrome-plugins-alert\/14330\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/chrome-plugins-alert\/26002\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/chrome-plugins-alert\/29814\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/chrome-plugins-alert\/26546\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/chrome-plugins-alert\/23414\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/chrome-plugins-alert\/28720\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/chrome-plugins-alert\/28531\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/estensioni\/","name":"estensioni"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23643","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=23643"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23643\/revisions"}],"predecessor-version":[{"id":23708,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/23643\/revisions\/23708"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/23644"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=23643"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=23643"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=23643"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}