Notizie: è uscita la versione 78 di Thunderbird! Scopri tutte le novità!

Autore Topic: Conoscete l'estensione rocket speed booster?  (Letto 379 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline crazy.cat

  • Post: 534
Conoscete l'estensione rocket speed booster?
« il: 30 Novembre 2021 05:19:37 »
Girovando nel web mi è capitato di veder apparire i due popup che trovate più sotto, dopo un paio di rimbalzi su siti strani finisco nella pagina ufficiale dell'estensione in questione https://addons.mozilla.org/af/firefox/addon/rocket-speed-booster/
A parte la descrizione praticamente nulla dell'estensione, non vedo opzioni, non blocca le pubblicità su youtube, mentre blocca abbastanza bene le altre.
Su alcuni siti, uno che ritenevo abbastanza attendibile, viene classificato come un malware e forniscono delle pseudo guide su come rimuoverlo.
Installato in macchina virtuale non mi sembra che crei problemi alla navigazione e non trovo malware.
Dato che ho visto almeno un altra estensione che viene (diciamo) pubblicizzata nello stesso modo, si spaccia solo per aggiornamento di flash player, mi piacerebbe capire se possono essere gli autori stessi delle estensioni che cercano di farsi conoscere o è qualche truffatore, che però non capisco perché rimandi a una vera estensione ospitata sul sito di mozilla e non a un fake come avevo postato qui https://forum.mozillaitalia.org/index.php?topic=76535.0




Offline Iceberg

  • Moderatore
  • Post: 8484
Re:Conoscete l'estensione rocket speed booster?
« Risposta #1 il: 30 Novembre 2021 11:54:51 »
Qualche considerazione.
Poche informazioni riguardanti l'estensione. C'è solo il nome e la versione, 1.0.0 la prima e l'unica versione riportata.
Per contro se si trova su mozilla addons qualche verifica sarà stata fatta.
È un file piccolo.
Sembra una specie di adblocker con regole fisse, poche regole generiche che eliminano elementi generalmente inutili.
Classificato come malware in base a cosa?
Andrebbe letto il codice, che non è tanto.
Potrebbe essere una prima versione che prepara la strada a una seconda? Prima innocua, quasi utile, e seconda no?

Offline crazy.cat

  • Post: 534
Re:Conoscete l'estensione rocket speed booster?
« Risposta #2 il: 30 Novembre 2021 14:46:12 »
Sembra una specie di adblocker con regole fisse, poche regole generiche che eliminano elementi generalmente inutili.
Si, non hai nessuna opzione, liste o qualsiasi cosa di un ablocker classico.
Solo un pulsantone on/off.

Citazione
Classificato come malware in base a cosa?
In base a chi ha fatto le guide per cercare di venderti qualche programma inutile contro questo presunto malware.

A me pare strano il metodo di distribuzione con questi popup messi su siti di dubbia natura.
Quindi mi piaceva provare a capire perché lo fanno e se sono delle vere estensioni a questo punto.

Offline Winfox

  • Post: 4177
Re:Conoscete l'estensione rocket speed booster?
« Risposta #3 il: 30 Novembre 2021 17:14:34 »
Io mi guarderei bene da qualsiasi cosa proveniente da siti dubbi, e da qualsiasi addon, sebbene ospitato dai server Mozilla, che non sia utilizzato da molte persone e che abbia tante recensioni.

Di fatto, da quando c'è stato il passaggio alle webextension e le continue modifiche al browser, non ho più il tempo di guardare oltre la prima pagina degli addon consigliati.

Poi, se li vuoi provare su windows, vuol dire andarsele a cercare  :D

Offline deckard

  • Post: 3250
Re:Conoscete l'estensione rocket speed booster?
« Risposta #4 il: 30 Novembre 2021 19:07:27 »
A me insospettisce tantissimo l'immagine 1: sembra che ci sia un installatore, un exe, un vbs, un ?!?, che rimanda a un sito per cui varrebbe la pena fare un bel Whois o un IP Lookup tramite Flagfox.
Da una breve ricerca (con keyword il sito che compare nell'immagine) sembra essere un browser hijacker.
Facendo una ricerca su Virustotal vedo che
Citazione
1 security vendor (CyRadar, ndr) flagged this domain as malicious
Io starei alla larga dal componente aggiuntivo.

Offline crazy.cat

  • Post: 534
Re:Conoscete l'estensione rocket speed booster?
« Risposta #5 il: 01 Dicembre 2021 05:36:48 »
Ecco un esempio di chi la classifica come malware
https://www.2-spyware.com/remove-rocket-speed-booster-browser-hijacker.html
A parte che non fa tutti i danni che dicono al browser, e questo vuol dire che non è stata proprio provata da chi scrive, raccomandano il programma reimage per risolvere il tutto.
Reimage è un programma a pagamento classificato come PUA, cioè falso e inutile.
Quindi per rimuovere una estensione classificata da loro come malware ti propongono un programma a pagamento che è molto simile a un malware.

Ho riguardato e anche i presunti aggiornamenti di flash player, proposti negli stessi siti, rimandano sempre a questa estensione.

L'estensione sarà anche buona, i metodi usati per promuoverla e tentare di distribuirla non lo sono.

 

Offline crazy.cat

  • Post: 534
Re:Conoscete l'estensione rocket speed booster?
« Risposta #6 il: 02 Dicembre 2021 07:42:41 »
Per chiudere il discorso, visto che ho finito di provare l'estensione e recensirla:
1) Nel pc virtuale dove ho provato non ci sono dei malware
2) nel link iniziale del sito che si vede nell'immagine che ho postato si vede un numero identificativo di campagna, come se servisse a capire cosa stanno spacciando, e un "price" che può essere il costo pagato agli "spacciatori" per il loro lavoro. (suppongo)
3) L'unica cosa che non mi piace è che quando apri il browser si vedono dei log di connessione verso il sito degli "spacciatori".

Anche se l'estensione è tra gli addon di mozilla io due chiacchiere con lo sviluppatore magari le farei di nuovo per capire cosa succede e se lui è coinvolto.
Poi, nel dubbio, butterei fuori l'estensione dagli addon, tanto non è che funzioni così bene.

Online next

  • Post: 1819
    • La Rete che verrà. Reloaded!
Re:Conoscete l'estensione rocket speed booster?
« Risposta #7 il: 02 Dicembre 2021 10:18:31 »
Una piccola curiosità, il link all'estensione che hai postato porta alla versione in lingua afrikaans del sito di Mozilla AddOn. Lo trova abbastanza inconsueto e troppo mirato... non so cosa significhi ma mi sembra strano

Offline crazy.cat

  • Post: 534
Re:Conoscete l'estensione rocket speed booster?
« Risposta #8 il: 02 Dicembre 2021 10:33:46 »
Il link lo avevo preso dalla ricerca google, io venivo dirottato sul link italiano.

Online next

  • Post: 1819
    • La Rete che verrà. Reloaded!
Re:Conoscete l'estensione rocket speed booster?
« Risposta #9 il: 02 Dicembre 2021 11:13:09 »
Il link lo avevo preso dalla ricerca google, io venivo dirottato sul link italiano.

ok, come non detto allora :)

Offline Iceberg

  • Moderatore
  • Post: 8484
Re:Conoscete l'estensione rocket speed booster?
« Risposta #10 il: 02 Dicembre 2021 14:00:14 »
3) L'unica cosa che non mi piace è che quando apri il browser si vedono dei log di connessione verso il sito degli "spacciatori".

Hai verificato se lo fa anche con cronologia e cookie e compagnia tutti eliminati? L'estensione non sembra connettersi a nulla se non a mozilla addons.
Di anomalo, oltre a "non capisco perché rimandi a una vera estensione ospitata sul sito di mozilla", c'è il codice che non ha nessun commento e un file con oltre 300 righe di codice disattivato senza nessun appunto del perché sia stato disattivato.
 

Offline miki64

  • Moderatore
  • Post: 33097
Re:Conoscete l'estensione rocket speed booster?
« Risposta #11 il: 02 Dicembre 2021 15:34:18 »
OK, crazy.cat, però per favore correggi questo pugno nell'occhio dal tuo articolo:

Citazione
Lunghe è complicate licenze d’uso che nessuno leggerà mai.

;)

Tra l'altro, notate niente di strano in questa immagine?


Offline crazy.cat

  • Post: 534
Re:Conoscete l'estensione rocket speed booster?
« Risposta #12 il: 02 Dicembre 2021 16:03:59 »
OK, crazy.cat, però per favore correggi questo pugno nell'occhio
Corretto. Grazie


Citazione
Tra l'altro, notate niente di strano in questa immagine?
Cosa? Non ci arrivo....

Update: In effetti dopo aver ripulito per bene firefox non tenta più di connettersi. Comunque la protezione web di malwarebytes bloccava il tentativo di connessione in avvio del browser.


« Ultima modifica: 02 Dicembre 2021 16:30:07 da crazy.cat »

Offline miki64

  • Moderatore
  • Post: 33097
Re:Conoscete l'estensione rocket speed booster?
« Risposta #13 il: 02 Dicembre 2021 16:52:08 »
Citazione
Tra l'altro, notate niente di strano in questa immagine?
Cosa? Non ci arrivo....
Le e accentate  (è) sono derivate da una tastiera italiana, la i accentata invece no (è una i').

Lo trovo molto strano.

Offline deckard

  • Post: 3250
Re:Conoscete l'estensione rocket speed booster?
« Risposta #14 il: 02 Dicembre 2021 17:10:49 »
Anche la mancata coerenza stilistica che denota una poco affidabile traduzione frettolosa o automatizzata:
<<Aggiornamento di Flash Player>> Accettare Declino
Declino come nome non ha senso. Declino come verbo (prima persona singolare, tempo presente, modo indicativo,....) ancor meno.
Oltre al fatto che le nostre guide stilistiche prevedono che non si pers0nalizzino le indicazioni: “Installa l'ultima versione...” “Di' addio...”

0 Utenti e 1 Visitatore stanno visualizzando questo topic.