[ALERT] Falso aggiornamento di java in realtà è un malware

Da qualche settimana gira in rete un malware fatto tanto bene da poter indurre in errore anche un tecnico.

Ci riferiamo al falso aggiornamento java che appare improvvisamente mentre si naviga su un qualunque sito e in una schermata avvisa che la versione java installata sul PC è obsoleta e invita ad effettuare l’aggiornamento.

falso-aggiornamento-java

Se incappate in questa pagina non significa che il PC che state utilizzando sia già infetto, si sa che colpisce durante la navigazione anche smartphone e tablet e tutti i tipi di browser più comuni: Chrome, Firefox o Internet Explorer, Opera, Safari.

Naturalmente il nostro consiglio  è di prestare molta attenzione alle pagine che propongono questo tipo di aggiornamento. Se incappate in uno dei link dei siti sopraelencati, oppure vi sembra sospetto, chiudete la pagina per evitare problemi.

Al momento non è chiaro da dove provenga, ma in generale si tratta di un caso di hijacking che sfruttando un bug sul server di alcuni siti utilizza la tecnica del redirect per indurre l’ignara vittima a installare tutta una serie di pericolosi virus:

  • jbdownloadup.com
  • readloadja.com
  • javabashen.com
  • javaevd.com
  • javagree2014.com
  • javaupdatingonline.com
  • javaonlined.com
  •  javadaygood.com

Se per sbaglio avete già fatto click su un link del genere e usate un sistema operativo Microsoft Windows consigliamo l’utilizzo di Malwarebytes (meglio se in modalità provvisoria) per dare una pulita al vostro computer.