3624 Mellowtel, malware, librerie e condivisione di banda episode artwork

EPISODE · Jul 24, 2025 · 8 MIN

3624 Mellowtel, malware, librerie e condivisione di banda

from Caffe 2.0 · host Valentino Spataro

Una vecchia sentenza tempo fa diceva che se usavi un software p2p accettavi di condividere una cartella e il software anche piratato condiviso tra sconosciuti.Oggi succede con la banda: Mellowtel consente a utenti paganti di usare parte della vostra connessione per navigare il web, o magari sapere cosa state facendo.Guadagni piccoli, software open source, tutto alla luce del sole.Ma troppo pericoloso. Cosi' qualcuno esagera, e la libreria viene identificata come veicolo di malware, e con essa tutti i software correlati.Ma non c'e' nulla di nascosto.Solo tanta attenzione ai soldi e poco alla sicurezza informatica.Capiamo come funzionano per capire cosa si piu' e cosa non si deve fare. Comunque. Oltre le leggi.https://www.mellowtel.com/index.htmlhttps://www.tomshw.it/hardware/piattaforma-ai-cancella-database-aziendale-per-errore-2025-07-21le estensioni coinvolte:https://docs.google.com/spreadsheets/d/e/2PACX-1vT1XgBs25gRlg5e3nYCAff967WMtZZTO-TB3rR9zszaJpTpCVFg8j7FkBxnHb3tw3aHGjKBGSxYyLgV/pubhtmlhttps://github.com/PlasmoHQ/docs/pull/137#issuecomment-2448769654da genai:La libreria Mellowtel è una libreria JavaScript usata principalmente all'interno di estensioni per browser, la cui funzione principale è quella di sfruttare la banda internet degli utenti per attività di scraping web e monetizzazione. In pratica, quando un’estensione integra Mellowtel, trasforma il dispositivo dell’utente in un nodo di una rete che spedisce traffico internet, spesso a insaputa dell’utente stesso. Questo permette agli sviluppatori di estensioni di guadagnare denaro condividendo la banda degli utenti senza pubblicità invasive o raccolta diretta di dati personali dichiarata, anche se le indagini di sicurezza indicano un uso massiccio e non autorizzato delle risorse delle macchine coinvolte.Il modello di funzionamento prevede una suddivisione dei ricavi tra Mellowtel (45%) e gli sviluppatori delle estensioni (55%), incentivando così la diffusione della libreria in numerosi addon distribuiti su Chrome, Firefox ed Edge. Ciò ha portato alla creazione di una rete globale di quasi un milione di dispositivi coinvolti tramite circa 245 estensioni, con un impatto rilevante sulle performance e sulla sicurezza degli utenti.In sintesi:Mellowtel.js serve principalmente a vendere o condividere la banda di internet degli utenti.Viene integrata in estensioni apparentemente innocue per distribuire traffico e fare scraping.Monetizza le risorse degli utenti distribuiti senza pubblicità invasive o raccolta personale dichiarata, ma con implicazioni sulla sicurezza.Gli sviluppatori guadagnano una quota dei ricavi, incentivando la proliferazione della libreria.Questa dinamica ha sollevato notevoli preoccupazioni sulla sicurezza e sulla trasparenza dell’ecosistema delle estensioni browser.

Una vecchia sentenza tempo fa diceva che se usavi un software p2p accettavi di condividere una cartella e il software anche piratato condiviso tra sconosciuti.Oggi succede con la banda: Mellowtel consente a utenti paganti di usare parte della vostra connessione per navigare il web, o magari sapere cosa state facendo.Guadagni piccoli, software open source, tutto alla luce del sole.Ma troppo pericoloso. Cosi' qualcuno esagera, e la libreria viene identificata come veicolo di malware, e con essa tutti i software correlati.Ma non c'e' nulla di nascosto.Solo tanta attenzione ai soldi e poco alla sicurezza informatica.Capiamo come funzionano per capire cosa si piu' e cosa non si deve fare. Comunque. Oltre le leggi.https://www.mellowtel.com/index.htmlhttps://www.tomshw.it/hardware/piattaforma-ai-cancella-database-aziendale-per-errore-2025-07-21le estensioni coinvolte:https://docs.google.com/spreadsheets/d/e/2PACX-1vT1XgBs25gRlg5e3nYCAff967WMtZZTO-TB3rR9zszaJpTpCVFg8j7FkBxnHb3tw3aHGjKBGSxYyLgV/pubhtmlhttps://github.com/PlasmoHQ/docs/pull/137#issuecomment-2448769654da genai:La libreria Mellowtel è una libreria JavaScript usata principalmente all'interno di estensioni per browser, la cui funzione principale è quella di sfruttare la banda internet degli utenti per attività di scraping web e monetizzazione. In pratica, quando un’estensione integra Mellowtel, trasforma il dispositivo dell’utente in un nodo di una rete che spedisce traffico internet, spesso a insaputa dell’utente stesso. Questo permette agli sviluppatori di estensioni di guadagnare denaro condividendo la banda degli utenti senza pubblicità invasive o raccolta diretta di dati personali dichiarata, anche se le indagini di sicurezza indicano un uso massiccio e non autorizzato delle risorse delle macchine coinvolte.Il modello di funzionamento prevede una suddivisione dei ricavi tra Mellowtel (45%) e gli sviluppatori delle estensioni (55%), incentivando così la diffusione della libreria in numerosi addon distribuiti su Chrome, Firefox ed Edge. Ciò ha portato alla creazione di una rete globale di quasi un milione di dispositivi coinvolti tramite circa 245 estensioni, con un impatto rilevante sulle performance e sulla sicurezza degli utenti.In sintesi:Mellowtel.js serve principalmente a vendere o condividere la banda di internet degli utenti.Viene integrata in estensioni apparentemente innocue per distribuire traffico e fare scraping.Monetizza le risorse degli utenti distribuiti senza pubblicità invasive o raccolta personale dichiarata, ma con implicazioni sulla sicurezza.Gli sviluppatori guadagnano una quota dei ricavi, incentivando la proliferazione della libreria.Questa dinamica ha sollevato notevoli preoccupazioni sulla sicurezza e sulla trasparenza dell’ecosistema delle estensioni browser.

NOW PLAYING

3624 Mellowtel, malware, librerie e condivisione di banda

0:00 8:56

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

The Pod and the Pendulum Mike Snoonian The Pod and The Pendulum is a new horror movie podcast covering every movie in every franchise. From heavy hitters like Friday the 13th, to the direct-to-video titles like Subspecies, we’ve got you covered. We feature guests on every show in order to discuss their love of movies like The Blair Witch Project, Scream, Alien, A Nightmare on Elm Street, Jaws, Halloween, The Conjuring, and many more. Support the show and become a patron today at www.patreon.com/podandthependulum and get access to exclusive bonus content. Tweet us at @podandpendulumEmail us at [email protected] a patron and receive bonus shows for as little as $2 a month at https://www.patreon.com/podandthependulum Explicit Cult of Us DropTent Media Network Welcome to the Cult! 2 comedians, Adam Nutter & Neil Wood, try to amass a cult following anyway possible. Making fun of each other, reacting to wild videos, playing dangerous/funny games and having on great guests is just some of what we do here. Come and join the Cult. This is NOT a request...Cult Of Us:https://linktr.ee/cultofusAdam Nutter:https://linktr.ee/AdamNutterNeil Wood:https://linktr.ee/neilwood Explicit 🅣🅗🅔 🅟🅤🅛🅢🅔 🅣🅗🅔 🅟🅤🅛🅢🅔 - In Anderson and Nenana Currently Streaming 2 Shows: (Variety Show & Headline News) Updated news, special guest, and some ”Out Of The Box” content. Open forum with live shows weekly! Call in’s are welcome and encouraged during live broadcast! Scheduled Live Show’s on Wednesday @ 6:30pm Alaska time, with weekday ”Headline News Morning Shows”, some impromptu show’s in between. Music Use On This Show Is Licensed Under ASCAP License #400009488 and BMI License #61039779 4 Tiers of Patrons Welcome: Platinum, Gold, Silver, and Bronze @ patreon.com/user?u=87583303 Contact us: [email protected] Hosted by: Denali Borough Brett & Tucson Scot Explicit Elisa True Crime OnePodcast OGNI MERCOLEDÌ UNA STORIA TRUE CRIME!Nel 2020 Elisa De Marco ha aperto il canale Youtube “ElisaTrueCrime” che oggi conta più di 1 milione di iscritti in cui racconta storie di crimini efferati, enigmi irrisolti e misteriose sparizioni.Nel 2022 il canale è diventato anche un fortunato podcast con 5 stagioni e risultati da recordSTAGIONE 1 - Donne killer e donne vittimeSTAGIONE 2 - True crime Celebrity EditionSTAGIONE 3 - Serial killer made in U.S.ASTAGIONE 4 - Amore tossicoSTAGIONE 5 - Grandi delitti mediatici italianiSTAGIONE 6 - Ogni mercoledì una storia true crimePuoi ascoltare il podcast Elisa True Crime sull’app di One Podcast, sull’app di Radio Deejay e su tutte le principali piattaforme. Explicit

Frequently Asked Questions

How long is this episode of Caffe 2.0?

This episode is 8 minutes long.

When was this Caffe 2.0 episode published?

This episode was published on July 24, 2025.

What is this episode about?

Una vecchia sentenza tempo fa diceva che se usavi un software p2p accettavi di condividere una cartella e il software anche piratato condiviso tra sconosciuti.Oggi succede con la banda: Mellowtel consente a utenti paganti di usare parte della vostra...

Can I download this Caffe 2.0 episode?

Yes, you can download this episode by clicking the download button on the episode player, or subscribe to the podcast in your preferred podcast app for automatic downloads.
URL copied to clipboard!