video suggerito
video suggerito

“Trojan.Yontoo.1”, un nuovo malware per Mac. Ecco come rimuoverlo

Mac e sicurezza sembrano non andare di pari passo ultimamente. Trovato un altro trojan che va ad insidiare tutti i browser con pubblicità ingannevoli.
A cura di Bruno Mucciarelli
19 CONDIVISIONI
Flashback

Quando si parla di Mac ci si pone subito ad un livello superiore per quanto concerne la sicurezza sul web. Apple da sempre nel progettare i propri dispositivi ha cercato di dare somma importanza alla difesa da virus infettanti e fino a qualche tempo fa ci era riuscita in maniera decisamente importante. Negli ultimi tempi però questa difesa sembra essere andata persa e i Mac odierni spesso soffrono di infezioni da malware e trojan che prima non avevano mai avuto modo di contrarre. Ne è l'esempio il "Trojan.Yontoo.1" che da alcuni giorni sta infestando i browser web su Mac.

La scoperta è stata effettuata da Dr.Web che tramite il loro sito hanno comunicato di aver trovato il suddetto malware infestante i browser web come Safari, Chrome e Firefox utilizzati su Mac. Esistono diversi modi tali per cui il virus può impadronirsi del browser utilizzato dagli utenti. Solitamente però i criminali creano delle pagine trailer di un determinato film e chiedono all'utente entrato in quella pagina di installare un comunissimo plugin per il proprio browser per riuscire a visualizzare il filmato.

Yontoo1

Una volta installato il plugin l'utente viene reindirizzato ad un altro sito da cui viene involontariamente, da parte dell'utente, scaricato il Trojan.Yontoo.1. Lo stesso plugin potrebbe anche essere scaricato come semplice HD Video Player che permette quindi l'entrata del malware diretto tramite richiesta di installazione di Free Twit Tube.

Yontoo3

A questo punto il falso plugin andrà ad inserire nei veri siti web visualizzati normalmente dall'utente dei codici aggiuntivi con delle pubblicità e dei link sponsorizzati. Ci si troverà di fronte quindi delle pagine web trasformate, con discrezione, ma trasformate con la presenza di riquadri pubblicitari che prima solitamente non vi erano. Esempio lampante una piccola barra con i prodotti sponsorizzati nel sito ufficiale Apple.

Yontoo5-730x401

La soluzione sembra essere però abbastanza semplice. Infatti per rimuoverlo basterà cancellare l'estensione che troveremo direttamente nel browser senza dover andare troppo in profondo nelle impostazioni del Mac. Secondo alcune segnalazioni, il plugin infetto sembra essersi insidiato anche su computer Windows ed in particolare anche su Internet Explorer.

Yontoo4.1
19 CONDIVISIONI
autopromo immagine
Più che un giornale
Il media che racconta il tempo in cui viviamo con occhi moderni
api url views