Federico Salis

Rete proxy NetNut smantellata: 2 milioni di dispositivi infetti liberati. Come verificare e ripulire il tuo PC

IL PROBLEMA: Una massiccia operazione di sicurezza ha interrotto la rete di proxy residenziali NetNut, scollegando oltre 2 milioni di dispositivi che erano stati infettati a loro insaputa. Attraverso software “proxyware” (spesso nascosto all’interno di programmi piratati, crack di videogiochi o finte VPN gratuite), i computer, i Mac e gli smartphone delle vittime venivano trasformati in nodi di transito per il traffico web di terzi. Questo non solo rallentava drasticamente la connessione delle vittime, ma esponeva i loro indirizzi IP ad attività potenzialmente illecite compiute da altri utenti della rete proxy.

Come verificare se il tuo dispositivo è sicuro

Se hai scaricato di recente software non ufficiale, attivatori di licenze o utility gratuite da fonti non verificate, il tuo dispositivo potrebbe essere stato parte di questa botnet. Ecco i passaggi per verificare lo stato del tuo sistema e metterlo in sicurezza, ordinati per difficoltà.

Livello Facile 🟢: Controllo dei programmi installati e dei processi attivi

  • Controlla la lista dei programmi installati sul tuo sistema operativo. Vai su Impostazioni > App > App installate e rimuovi qualsiasi software sospetto, in particolare VPN gratuite sconosciute o programmi che non ricordi di aver installato.
  • Apri il Gestione Attività premendo la combinazione di tasti Ctrl + Shift + Esc.
  • Fai clic sulla scheda Processi e ordina la lista per consumo di Rete. Se noti processi sconosciuti che scambiano costantemente dati, fai clic destro su di essi e seleziona Termina attività.

Livello Medio 🟡: Scansione antimalware e verifica delle impostazioni Proxy

  • Esegui una scansione approfondita con l’antivirus integrato. Vai su Impostazioni > Privacy e sicurezza > Sicurezza di Windows > Protezione da virus e minacce e avvia una Scansione completa.
  • Verifica che il sistema non stia reindirizzando il traffico attraverso un proxy non autorizzato. Vai su Impostazioni > Rete e Internet > Proxy.
  • Assicurati che l’opzione Usa un server proxy sia disattivata, a meno che tu non ne abbia configurato uno intenzionalmente.

Livello Avanzato 🔴: Analisi delle connessioni di rete attive

  • Se sospetti che un malware stia ancora comunicando con l’esterno, puoi verificare tutte le connessioni TCP/IP attive sul tuo computer.
  • Apri il Prompt dei comandi come amministratore cercando cmd nella barra di ricerca di Windows, facendo clic destro su di esso e selezionando Esegui come amministratore.
  • Esegui il seguente comando per visualizzare l’elenco delle connessioni attive e i relativi identificativi di processo (PID):
netstat -abno
  • Se individui un indirizzo IP esterno sospetto associato a un processo sconosciuto, puoi risalire all’applicazione responsabile e terminarla.
SOLUZIONE DEFINITIVA: Per assicurarti che nessun residuo del proxyware NetNut o di malware simili rimanga attivo nel sistema alterando i parametri di rete, è fondamentale eseguire un ripristino completo dello stack di rete di Windows. Questo eliminerà qualsiasi configurazione di routing o proxy nascosta creata dal malware.

Apri il Prompt dei comandi come amministratore ed esegui i seguenti comandi uno alla volta, premendo Invio dopo ciascuno:

netsh winsock reset
netsh int ip reset
ipconfig /flushdns

Al termine della procedura, riavvia il computer per rendere effettive le modifiche. Per una sicurezza a lungo termine, evita l’installazione di software piratato e utilizza server DNS sicuri (come quelli di Cloudflare o Google) che bloccano preventivamente l’accesso ai domini di comando e controllo dei malware.

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *