Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Dic 29, 2017 Marco Schiaffino Malware, News, RSS 1
Quanto ci costa un software? Se lo compriamo online o in un normale negozio sappiamo esattamente quanto paghiamo. Se decidiamo di scaricarne una versione pirata potremmo averlo gratis… o pagarlo molto più di quanto ci costerebbe la versione “legale”.
Su Internet, infatti, hanno fatto la loro comparsa versioni “gratuite” di software commerciali (ma in molti casi il fenomeno interessa anche programmi free come Open Office) che nascondono tra le righe di codice una piccola sorpresa: un miner per la generazione di cripto-valuta.
Risultato: chi li installa risparmia i soldi della licenza, ma si trova a pagare un bel po’ di soldi in più nella bolletta dell’energia elettrica, visto che ogni volta che avvia il computer comincia a utilizzarlo per generare cripto-valuta che finisce nelle tasche di un gruppo di cyber-criminali.
A spiegare come funziona il tuto è Kaspersky, che in un post sul suo blog ufficiale spiega come i pirati informatici abbiano cominciato a diffondere su Internet applicazioni “arricchite” dal miner NiceHash, uno dei software più usati per “minare” cripto-valuta.
Secondo i ricercatori della società di sicurezza russa i software più bersagliati sono strumenti open source come Open Office, ma anche programmi a pagamento (in una versione “pirata” che non richiede nemmeno l’inserimento di un codice) come Premiere Pro, CorelDraw o PowerPoint.
Basta dare un’occhiata ai file contenuti nell’installer per rendersi conto che c’è qualcosa di strano. Tra i vari file c’è anche il miner vero e proprio.
Peccato che insieme al programma in questione venga installato un miner che utilizza la potenza di calcolo del PC per generare Zcash, una cripto-valuta simile a Bitcoin.
Dall’analisi dei ricercatori si scopre che i pirati informatici hanno pensato a tutto, compresa l’installazione del software che permette di sfruttare l’architettura CUDA di NVIDIA (un sistema di calcolo parallelo che sfrutta i processori grafici e offre prestazioni ottimali nel calcolo delle blockchain – ndr) sui sistemi infetti.
Naturalmente tutti i soldi (virtuali ma non troppo) finiscono direttamente nelle tasche dei cyber-criminali, che stando alle indagini degli analisti Kaspersky per il momento non hanno ancora raccolto un granché. Il wallet a cui fanno riferimento gli esemplari di malware individuati contiene solo 3.400 dollari.
Probabilmente i cyber-criminali che hanno ideato questo schema hanno appena cominciato la loro attività. Il wallet su cui vengono versati gli Zcash generati ha un bilancio tutt’altro che entusiasmante: l’equivalente di 3.400 dollari.
È possibile, però che si tratti solo dell’esordio di una strategia di lungo periodo. D’altra parte, rispetto ad altri stratagemmi che sfruttano i miner (come l’inserimento nei siti Internet) il loro incorporamento all’interno di software più “pesanti” garantisce anche una migliore copertura.
Per il momento, inoltre, sembra che la campagana di distribuzione dei software pirata avvenga solo attraverso siti di lingua russa. Se il sistema dovesse funzionare, però, c’è da scommettere che coinvolgerà presto anche altre nazioni.
Mar 04, 2025 0
Nov 11, 2024 0
Ott 02, 2024 0
Set 30, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
One thought on “Software pirata… con dentro il miner”