Benvenuti su federicosalis.it. Quando la catena di distribuzione di un software legittimo viene compromessa (attacco alla Supply Chain), la priorità assoluta è verificare l’integrità del proprio sistema ed eliminare qualsiasi traccia di infezione. Di seguito trovi la procedura completa per verificare e mettere in sicurezza il tuo computer.
Come verificare l’infezione e mettere al sicuro il PC
Livello Facile 🟢: Arresto dei processi e disinstallazione del client
Se hai scaricato o installato TrueConf di recente, la prima cosa da fare è bloccare l’esecuzione del programma e rimuoverlo.
- Premi la combinazione di tasti Ctrl + Shift + Esc per aprire Gestione attività.
- Cerca qualsiasi processo riferito a TrueConf, selezionalo e clicca su Termina attività.
- Apri il menu Start e vai su Impostazioni > App > App installate.
- Individua TrueConf nell’elenco, seleziona i tre pallini a destra e fai clic su Disinstalla.
Livello Medio 🟡: Verifica dell’Hash SHA-256 e scansione antivirus
Per capire se l’eseguibile presente nella tua cartella dei download è quello trojanizzato, puoi verificare l’impronta digitale del file tramite PowerShell.
- Premi il tasto Windows, cerca PowerShell e seleziona Esegui come amministratore.
- Esegui il comando per calcolare l’hash del file installer (sostituisci il percorso con quello reale del tuo file):
Get-FileHash -Path "C:\Users\NomeUtente\Downloads\TrueConfSetup.exe" -Algorithm SHA256
- Se l’hash non corrisponde a quello dichiarato sicuro dal produttore o risulta segnalato su piattaforme come VirusTotal, elimina immediatamente il file.
- Avvia una scansione completa del sistema andando su Impostazioni > Privacy e sicurezza > Sicurezza di Windows > Protezione da virus e minacce > Opzioni di scansione, seleziona Scansione completa e clicca su Scansiona ora.
Livello Avanzato 🔴: Rimozione della persistenza nel Registro di Sistema
Le backdoor installate tramite questo attacco tentano di mantenere l’accesso al sistema creando chiavi di avvio automatico all’interno del Registro di Windows.
- Premi Windows + R, digita regedit e premi Invio per aprire l’Editor del Registro di sistema.
- Navega fino al seguente percorso per controllare i programmi in avvio automatico per la macchina:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- Verifica anche il percorso relativo all’utente corrente:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- Se noti voci sospette che puntano a file eseguibili posizionati in cartelle temporanee come AppData\Local\Temp o ProgramData, elimina la chiave e cancella manualmente il file individuato.
Non perdere nemmeno un’offerta!
Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Lascia un commento