{"id":19313,"date":"2020-05-04T10:52:23","date_gmt":"2020-05-04T08:52:23","guid":{"rendered":"https:\/\/www.danea.it\/blog\/?p=19313"},"modified":"2023-01-03T14:35:38","modified_gmt":"2023-01-03T13:35:38","slug":"segurazo-il-finto-antivirus-che-invade-i-pc","status":"publish","type":"post","link":"https:\/\/www.danea.it\/blog\/segurazo-il-finto-antivirus-che-invade-i-pc\/","title":{"rendered":"Segurazo (SAntivirus): il finto antivirus che sta invadendo i PC in questi mesi"},"content":{"rendered":"<p>Negli ultimi mesi molti clienti Danea hanno segnalato problemi riconducibili a <strong>Segurazo (anche conosciuto come SAntivirus)<\/strong>, un software che si \u201cinfiltra\u201d nei computer apparendo all&#8217;improvviso e segnalando all&#8217;utente problemi nel sistema operativo e\/o infestazioni da malware.<br \/>\n<strong>In diversi casi Segurazo ha provocato malfunzionamenti ai nostri gestionali Danea Easyfatt e Danea Domustudio.<\/strong><\/p>\n<p>Ci si trova, quindi, con un software non soltanto installato \u201ca propria insaputa\u201d, ma anche particolarmente ostico da rimuovere, in quanto continua a ripresentarsi anche dopo che la normale disinstallazione sembra essere andata a buon fine.<\/p>\n<p>La diffusione di Segurazo \u00e8 molto ampia, al punto che diversi produttori e software house, come <a href=\"https:\/\/support.lenovo.com\/us\/en\/solutions\/ht509866\">Lenovo<\/a> e <a href=\"https:\/\/answers.microsoft.com\/it-it\/search\/search?SearchTerm=segurazo&amp;tab=&amp;status=all&amp;advFil=&amp;IsSuggestedTerm=false&amp;isFilterExpanded=undefined&amp;CurrentScope.ForumName=windows&amp;CurrentScope.Filter=windows_10-security&amp;ContentTypeScope=&amp;page=1&amp;sort=Relevance&amp;dir=Desc\">Microsoft<\/a>, molti forum\u00a0e l&#8217;immancabile <a href=\"https:\/\/www.aranzulla.it\/locked-chrome.php?p=1189068&amp;fabm=file&amp;rnd=0.9327904088326444\">Salvatore Aranzulla<\/a> vi hanno dedicato particolare attenzione.<\/p>\n<p>Anche <strong>Danea Blog<\/strong> ha voluto approfondire l&#8217;argomento, cercando in rete informazioni e chiarimenti per capire di che tipo di minaccia si stia parlando e fare un po&#8217; di chiarezza.<\/p>\n\n<h3>Cos&#8217;\u00e8 Segurazo (SAntivirus)<\/h3>\n<p>Segurazo \u00e8 classificato come <strong>PUP<\/strong> \u2013 acronimo che sta per <em>Potentially Unwanted Program<\/em>, ovvero <em>Programma Potenzialmente Indesiderato<\/em> \u2013 e viene ingannevolmente promosso come tool anti-virus in grado di proteggere il computer, i dati degli utenti e le password rimuovendo inoltre file spazzatura e malware.<\/p>\n<p>In realt\u00e0, sembra non fare nulla di tutto questo. Secondo gli esperti di sicurezza informatica, Segurazo agisce come un <strong>ottimizzatore di sistema<\/strong> che utilizza ed espone risultati<strong> falsi positivi<\/strong>, e che lanciando continui segnali di allarme spinge l&#8217;utente a cercare soluzioni a pagamento per rimuovere tali minacce.<\/p>\n<p>Come se non bastasse, Segurazo aumenta il rischio di essere infettati da altre applicazioni ingannevoli che appariranno dal nulla, in quanto reindirizza gli utenti verso altri siti web dove vengono diffusi software pericolosi promossi a loro volta come legittimi tool di sicurezza, ottimizzazione e disinstallazione, con il rischio di infettare esponenzialmente il PC con ulteriori applicazioni indesiderate.<\/p>\n<p>Gli utenti pi\u00f9 esperti non avranno problemi a riconoscere quella che, di fatto, \u00e8 un vero e proprio tentativo di <strong>frode<\/strong>. Tuttavia, soprattutto in questo periodo di <strong>lockdown<\/strong> dovuto all&#8217;emergenza <strong>Covid-19<\/strong>, sono costantemente connesse molte pi\u00f9 persone, tra cui minori, anziani o semplicemente utenti meno smaliziati che sono quindi pi\u00f9 propensi a cadere in questo tipo di tranello.<\/p>\n<h3>Come si diffonde Segurazo e come infetta i PC<\/h3>\n<p>\u00c8 facile infettare il proprio PC o dispositivo mobile con PUP e PUA (<em>Potentially Undesidered Application<\/em>) navigando su <strong>siti non sicuri<\/strong>, che in genere promettono di offrire particolari vantaggi gratuitamente, come i siti di <strong>video streaming<\/strong>, o acquisti con sconti incredibili \u2013 ad esempio i famosi Ray-Ban scontatissimi o l&#8217;iPhone gratis&#8230; &#8211; o in cui sarebbe possibile eseguire il <strong>download gratuito<\/strong> di file o software solitamente a pagamento.<\/p>\n<p>Insomma, cose non propriamente legali&#8230;<\/p>\n<p>Gli utenti in genere scaricano e\/o installano programmi e applicazioni indesiderate attraverso configurazioni di altri software, soprattutto <strong>freeware<\/strong>, cio\u00e8 a licenza gratuita (ricordi le famose barre di ricerca dai nomi improbabili che si agganciavano al browser nei primi anni 2000 quando installavi qualche software scaricato dai siti specializzati in risorse gratuite?).<\/p>\n<p>Chi sviluppa questo tipo di programmi inserisce nel pacchetto del freeware una serie di altre applicazioni, presentandole come <strong>offerte extra<\/strong>. L&#8217;utente non viene quasi mai avvertito di questi download aggiuntivi, o quanto meno viene avvisato in maniera poco chiara.<\/p>\n<p>Le opzioni di installazione nascondono i PUP e se gli utenti saltano alcuni passaggi (es. lasciare l&#8217;opzione<em> Installazione Veloce o Consigliata<\/em> invece di scegliere quella <em>Personalizzata<\/em>) tutti questi simpatici \u201cextra\u201d\u00a0 vengono automaticamente installati nel PC.<\/p>\n<p>In altri casi, PUP e PUA vengono scaricati\/installati quando l&#8217;utente clicca su annunci spesso discutibili (es. l&#8217;iPhone gratis di cui sopra) o pop-up del tipo<\/p>\n<blockquote><p>\u201cATTENZIONE! IL TUO PC \u00c8 STATO INFETTATO! CLICCA SUBITO QUI PRIMA CHE TUTTI I TUOI DATI VENGANO VENDUTI E CHE TI ARRIVI UNA MULTA DAL MINISTERO DELL\u2019INFORMATICA!!!\u201d<\/p><\/blockquote>\n<p>o simili, sempre con toni molto allarmistici e addirittura replicando loghi di polizia Postale, Ministero degli Interni ecc.<\/p>\n<p>Questi annunci\/pop-up eseguono <strong>script<\/strong> che avviano il download o persino il processo di installazione di uno o pi\u00f9 PUA.<\/p>\n<p>Per farla breve, installazioni e download involontari sono quasi sempre conseguenza di comportamenti negligenti o imprudenti.<\/p>\n<a class=\"cta-container\" data-click-cta=\"ef-01\" href=\"\/software\/easyfatt\/cloud\/\"><div style=\"background-color:#3bb1cd; color: #fff; margin: 1em 0;\">\r\n  <div class=\"row\" style=\"padding: 1em;\">\r\n    <div class=\"col-md-5\">\r\n<img decoding=\"async\" class=\"img-fluid\" src=\"\/blog\/wp-content\/uploads\/img-banner-blog-EF-v2.png\" alt=\"Easyfatt Cloud - gestionale cloud\">\r\n    <\/div>\r\n    <div class=\"col-md-7\">\r\n     <img decoding=\"async\" class=\"img-fluid\" width=\"200\" src=\"\/blog\/wp-content\/uploads\/Logo-EF-Cloud-1.png\" alt=\"easyfatt cloud\" style=\"margin-top: 5px; margin-bottom: 5px\">\r\n      <br>\r\n      <p><span style=\"font-size: 17px\">La semplicit\u00e0 di Easyfatt, con la libert\u00e0 del Cloud. Gestisci fatture, magazzino, acquisti e pagamenti ovunque ti trovi.<\/span>\r\n      <\/p>\r\n      <div>\r\n        <span class=\"btn btn-banner-green\">\r\n          SCOPRI EASYFATT CLOUD <i class=\"fa-solid fa-arrow-right\"><\/i>\r\n        <\/span>\r\n      <\/div>\r\n    <\/div>\r\n  <\/div>\r\n<\/div>\r\n<\/a>\n<h3>Come si manifesta Segurazo<\/h3>\n<p>Secondo la maggior parte dei report su questa applicazione, il programma si manifesta dopo un <strong>download sospetto<\/strong> oppure compare dal nulla al successivo avvio del PC.<\/p>\n<p>A quel punto, inizieranno a comparire <strong>pop-up<\/strong> di che mostrano i risultati di una scansione che rileva malware, annunci pubblicitari indesiderati, spesso del tipo \u201c<em>Enlarge your penis<\/em>\u201d et similia \u2013 a loro volta generati da <strong>adware<\/strong> installati insieme a Segurazo &#8211; e altri annunci pubblicitari che promuovono software o tool per risolvere il problema.<\/p>\n<p>L&#8217;utente rischia quindi di trovarsi in un circolo vizioso in cui ogni soluzione accettata finir\u00e0 per infettare ulteriormente il PC con altri programmi e applicazioni indesiderate.<\/p>\n<h3>Come evitare Segurazo<\/h3>\n<p>Per evitare l&#8217;installazione di tool ingannevoli come Segurazo e altri malware, dovreste:<\/p>\n<ul>\n<li>prestare attenzione quando cliccate su link sospetti (o evitare proprio di farlo);<\/li>\n<li>se accetti di eseguire una installazione, scegliere sempre l&#8217;opzione <strong>Avanzata<\/strong> o <strong>Personalizzata<\/strong>;<\/li>\n<li>leggere la guida di installazione e prestare attenzione ai vari passaggi, ad esempio dove vi viene chiesto di spuntare una qualche casella o scegliere tra diverse opzioni;<\/li>\n<li>fare attenzione alla <a href=\"https:\/\/it.wikipedia.org\/wiki\/EULA\">EULA<\/a> o alla Politica sulla Privacy che sito web da cui scaricate DEVE avere ben visibile;<\/li>\n<li>scaricare programmi solo da siti web ufficiali o da fonti affidabili. A tale riguardo, ricordiamo che downloader \/ installatori di software di terze parti, reti peer-to-peer come eMule, client torrent, varie pagine ombreggiate ecc. non possono essere considerati affidabili.<\/li>\n<\/ul>\n<h3>Come liberarsi di Segurazo (SAntivirus)?<\/h3>\n<p>Purtroppo le soluzioni proposte online sono molte e non sempre efficaci.<\/p>\n<p>Molti clienti Danea con una semplice <a href=\"https:\/\/support.microsoft.com\/it-it\/help\/4028054\/windows-10-repair-or-remove-programs\">disinstallazione del software<\/a> risolvono, ma in rete sono molti coloro che segnalano talvolta l&#8217;inefficacia.<\/p>\n<p>Il consiglio migliore, se ad un primo intervento di buon senso non dovessero seguire risultati, \u00e8 sempre quello di rivolgersi al proprio consulente informatico di fiducia per una risoluzione efficace e sicura.<\/p>\n<div class=\"post-tags2\"><a href=\"https:\/\/www.danea.it\/blog\/tag\/domustudio\/\"> Consigliati per Domustudio<\/a><a href=\"https:\/\/www.danea.it\/blog\/tag\/easyfatt\/\"> Consigliati per Easyfatt<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Segurazo: scopri i consigli per evitare spiacevoli sorprese dovute all&#8217;installazione del malware che sta infettando i computer di molti utenti in questi ultimi mesi.<\/p>\n<div style=\"margin-bottom:35px\"><\/div>\n","protected":false},"author":31,"featured_media":19320,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[145],"tags":[3,4],"class_list":["post-19313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-rischi-aziendali-sicurezza-informatica","tag-domustudio","tag-easyfatt"],"yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":3,"sum_votes":14},"wps_subtitle":"Un software indesiderato e invasivo che sta procurando diversi grattacapi a molti clienti Danea","_links":{"self":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/19313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/comments?post=19313"}],"version-history":[{"count":7,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/19313\/revisions"}],"predecessor-version":[{"id":26083,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/posts\/19313\/revisions\/26083"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/media\/19320"}],"wp:attachment":[{"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/media?parent=19313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/categories?post=19313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.danea.it\/blog\/wp-json\/wp\/v2\/tags?post=19313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}