▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

: L'innovazione per le PMI al centro dell'evento del prossimo 24 febbraio 2026 | Lainate (Milano) | La Pista

NOD32, attenzione al malware Navipromo

Navipromo è un nuovo malware che importuna i malcapitati con messaggi pubblicitari che invia tramite Internet.

Tecnologie & Trend
Torna la Top 5 relativa alla classifica dei malware più diffuse in Italia. La classifica periodica delle minacce informatiche più diffuse in Italia è a cura di ESET NOD32, uno dei grandi produttori mondiali di software antivirus.
New entry della classifica il malware Navipromo, che si attesta al secondo posto con il 4,56% di infezioni: questo programma, un cosiddetto adware, è specializzato nell’importunare l’utente con messaggi pubblicitari, che invia tramite Internet. Una volta installato, crea una porta aperta sul PC per inviare la pubblicità che appare all’utente con una serie di finestre pop-up e pop - under.
Al quarto posto un’altra new entry, il Trojandownloader.Wauchos, che tenta di scaricare altri malware da Internet, acquisisce informazioni e comandi sul sistema operativo, sulle impostazioni di sistema e sull’indirizzo IP del computer dell’utente.
Ecco la classifica:
HTML/Iframe – rilevato nel 5,17% delle infezioni
Torna al primo posto, senza mai aver quasi mai lasciato la classifica, il virus HTML/Iframe, una rilevazione generica di tag iframe malevoli inseriti nelle pagine HTML, che reindirizzano il browser a uno specifico URL contenente il software malevolo. In Italia è ancora abbastanza diffuso, ma la prevalenza più alta questo mese si rileva in Ungheria (11,71 %).
Win32/Adware.NaviPromo – rilevato nel 4,56% delle infezioni
Navipromo è un programma che obbliga alla visualizzazione di banner pubblicitari. Parte furtivamente e nasconde file, processi e chiavi di registro all’utente usando tecniche di rootkit. Per raggiungere il suo obiettivo, il software rinvia gli URL visitati al server e riceve i link ai siti con le relative pubblicità, che appaiono all’utente come finestre pop-up e pop - under. Questo mese se ne registra una forte prevalenza in Spagna (9,7%). 
Win32/Sirefef – rilevato nel 3,39% delle infezioni
Sale al terzo posto in classifica Win32/Sirefef, un pericoloso cavallo di Troia che può cambiare le impostazioni del desktop, aggiungere voci malevole al registro del sistema, causare crash del sistema o reindirizzamenti del browser; può anche essere utilizzato per infettare il computer con malware più pericolosi. Questo Trojan contiene una lista di 256 indirizzi IP, può essere controllato da remoto e funge da porta d’accesso al sistema dell’utente per gli hacker. Entra senza farsi notare e comincia ad agire non appena il PC viene riavviato. In Europa, l’Italia è il Paese che detiene ancora la più alta prevalenza.
Win32/Trojandownloader.Wauchos – rilevato nel 2,19% delle infezioni
Al quarto posto ancora un cavallo di Troia, il Trojandownloader.Wauchos, che tenta di scaricare altri malware da Internet e una volta installato diventa eseguibile a ogni avvio del sistema. Può creare ed eseguire un nuovo thread con il suo codice programma e, subito dopo l’istallazione, è in grado di cancellare il file eseguibile originale. Questo Trojan acquisisce informazioni e comandi sul sistema operativo, sulle impostazioni di sistema e sull’indirizzo IP del computer da remoto o da Internet. Riesce inoltre ad eseguire programmi e ad aggiungere e cancellare voci dal registro. Il malware ha registrato un picco negli ultimi giorni di febbraio, soprattutto in Nuova Zelanda, Australia, Germania.
JS/Exploit.Pdfka – rilevato nell'1,76% delle infezioni
Torna nella Top 5 Malware, all’ultimo posto, JS/Exploit.Pdfka, un XFA contenente Java Script, che si nasconde in documenti PDF malevoli per scaricare e lanciare l’esecuzione di un programma all’insaputa dell’utente. Il Trojan sfrutta una vulnerabilità delle versioni 8 e 9 di Adobe Reader e di Acrobat per eseguire un codice malevolo sui computer infetti. Exploit del genere sono comunemente usati dai worm per inserirsi nel computer dell’utente senza che sia richiesta alcuna particolare azione. Pur se con percentuali basse rispetto alla fine dell’anno scorso, in Europa questa minaccia si concentra in Germania e Italia.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ChannelCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Come cambia il Partner Program

Speciale

Il gestionale si fa intelligente e si potenzia con l’AI… «ma prima serve un salto di qualità nella cultura delle imprese»

Speciale

QNAP: Strategie e Soluzioni per la Sicurezza, la Resilienza e l'Alta Disponibilità

Speciale

V-Valley SecurityRoad 2025

Speciale

Un nuovo cloud, ibrido e territoriale: il canale davanti alla svolta della sovranità del dato

Calendario Tutto

Feb 04
Diventa Partner Elastic: Opportunità e Vantaggi per il tuo Business
Feb 04
OPEN DAY | Dalla tecnologia alla sostenibilità: le soluzioni Epson per il tuo business - Napoli
Feb 04
Più Produttività, meno Task manuali con Atera!
Feb 04
LIVE WEBINAR ADOBE | Acrobat Studio: PDF Spaces e nuove integrazioni per il lavoro creativo quotidiano
Feb 04
Endpoint Management semplificato grazie a Kaseya 365
Feb 04
Soluzioni Cloud Integrate: Parallels RAS e AWS per Workspace Sicuri e Scalabili
Feb 05
LIVE WEBINAR | Open by Design, Sovereign by Choice: strategie pratiche per la Sovranità Digitale con SUSE
Feb 05
Dropbox: la soluzione giusta per i tuoi clienti, la leva giusta per il tuo business
Feb 05
V-Valley presenta le soluzioni di Load Balancer, NGWAF e la protezione DDoS di A10 Networks

Magazine Tutti i numeri

ChannelCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo del canale ICT

Iscriviti alla newsletter

www.channelcity.it - 8.5.0 - 4.6.4