Aggiornamenti recenti Marzo 14th, 2025 5:46 PM
Dic 29, 2017 Marco Schiaffino Malware, News, RSS 1
Quanto ci costa un software? Se lo compriamo online o in un normale negozio sappiamo esattamente quanto paghiamo. Se decidiamo di scaricarne una versione pirata potremmo averlo gratis… o pagarlo molto più di quanto ci costerebbe la versione “legale”.
Su Internet, infatti, hanno fatto la loro comparsa versioni “gratuite” di software commerciali (ma in molti casi il fenomeno interessa anche programmi free come Open Office) che nascondono tra le righe di codice una piccola sorpresa: un miner per la generazione di cripto-valuta.
Risultato: chi li installa risparmia i soldi della licenza, ma si trova a pagare un bel po’ di soldi in più nella bolletta dell’energia elettrica, visto che ogni volta che avvia il computer comincia a utilizzarlo per generare cripto-valuta che finisce nelle tasche di un gruppo di cyber-criminali.
A spiegare come funziona il tuto è Kaspersky, che in un post sul suo blog ufficiale spiega come i pirati informatici abbiano cominciato a diffondere su Internet applicazioni “arricchite” dal miner NiceHash, uno dei software più usati per “minare” cripto-valuta.
Secondo i ricercatori della società di sicurezza russa i software più bersagliati sono strumenti open source come Open Office, ma anche programmi a pagamento (in una versione “pirata” che non richiede nemmeno l’inserimento di un codice) come Premiere Pro, CorelDraw o PowerPoint.
Basta dare un’occhiata ai file contenuti nell’installer per rendersi conto che c’è qualcosa di strano. Tra i vari file c’è anche il miner vero e proprio.
Peccato che insieme al programma in questione venga installato un miner che utilizza la potenza di calcolo del PC per generare Zcash, una cripto-valuta simile a Bitcoin.
Dall’analisi dei ricercatori si scopre che i pirati informatici hanno pensato a tutto, compresa l’installazione del software che permette di sfruttare l’architettura CUDA di NVIDIA (un sistema di calcolo parallelo che sfrutta i processori grafici e offre prestazioni ottimali nel calcolo delle blockchain – ndr) sui sistemi infetti.
Naturalmente tutti i soldi (virtuali ma non troppo) finiscono direttamente nelle tasche dei cyber-criminali, che stando alle indagini degli analisti Kaspersky per il momento non hanno ancora raccolto un granché. Il wallet a cui fanno riferimento gli esemplari di malware individuati contiene solo 3.400 dollari.
Probabilmente i cyber-criminali che hanno ideato questo schema hanno appena cominciato la loro attività. Il wallet su cui vengono versati gli Zcash generati ha un bilancio tutt’altro che entusiasmante: l’equivalente di 3.400 dollari.
È possibile, però che si tratti solo dell’esordio di una strategia di lungo periodo. D’altra parte, rispetto ad altri stratagemmi che sfruttano i miner (come l’inserimento nei siti Internet) il loro incorporamento all’interno di software più “pesanti” garantisce anche una migliore copertura.
Per il momento, inoltre, sembra che la campagana di distribuzione dei software pirata avvenga solo attraverso siti di lingua russa. Se il sistema dovesse funzionare, però, c’è da scommettere che coinvolgerà presto anche altre nazioni.
Mar 04, 2025 0
Nov 11, 2024 0
Ott 02, 2024 0
Set 30, 2024 0
Mar 14, 2025 0
Mar 13, 2025 0
Mar 12, 2025 0
Mar 11, 2025 0
Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Mar 06, 2025 0
Le aziende temono gli attacchi informatici e la loro...Mar 04, 2025 0
Secondo una recente analisi di Kaspersky, sul dark web sono...Mar 03, 2025 0
Negli ultimi anni gli attacchi contro le reti elettriche si...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mar 14, 2025 0
I ricercatori di Lookout hanno individuato KoSpy, uno...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Apple ha rilasciato ieri un importante aggiornamento di...Mar 11, 2025 0
Il CERT-AGID ha rilevato 61 campagne malevole nel corso...Mar 11, 2025 0
Ingecom Ignition, azienda specializzata in soluzioni di...
One thought on “Software pirata… con dentro il miner”