Aggiornamenti recenti Dicembre 18th, 2025 2:12 PM
Giu 29, 2018 Marco Schiaffino Malware, Minacce, News, RSS, Social engineering, Trojan 0
L’allarme è partito su alcuni forum online e, stando a quanto riporta Lawrence Abrams su Bleeping Computer, riguarderebbe una campagna di distribuzione in grande stile di un pacchetto di malware associati ad alcuni crack per videogiochi pubblicati su Internet da un gruppo di pirati informatici.
L’unico sintomo visibile dell’infezione è la presenza di un programma chiamato All-Radio 4.27 Portable, che non può essere rimosso in alcun modo da Windows.

Il programma, di suo, è inoffensivo e a parte il fatto di non poter essere disinstallato non crea altri problemi. Non si può dire lo stesso di tutto ciò che viene installato insieme a All-Radio.
Il software, in teoria, fa parte di un pacchetto di adware chiamato aimp, che al suo interno però non ha soltanto il solito ciarpame che ogni tanto qualche sviluppatore cerca di rifilare a chi installa un’applicazione da Internet.
Il pacchetto contiene infatti un ricco campionario di malware: dai rootkit ai miner, passando per trojan in grado di rubare informazioni dal computer infetto o di utilizzarlo per inviare spam via email.
Come spiega Abrams, i software antivirus sono in grado di rimuovere buona parte dei malware distribuiti nel pacchetto, ma per quanto riguarda il rootkit è necessario intervenire manualmente per eliminarlo.
Dall’analisi dei malware sembra che i pirati informatici siano particolarmente interessati alle cripto-valute. Oltre a un miner (che viene iniettato all’interno di C:\Windows\Syswow64\svchost.exe) viene anche installato un trojan che monitora gli appunti di Windows per individuare il momento in cui la vittima copia l’indirizzo di un wallet (il malware contiene un elenco di 2.343.286 indirizzi).
Quando questo accade, il malware sostituisce l’indirizzo copiato con uno che fa riferimento a un wallet controllato dai cyber-criminali. Lo scopo, insomma, è quello di dirottare i trasferimenti di cripto-valute.
Si tratta di un malware molto specifico, che i ricercatori di Qihoo 360 hanno individuato un paio di settimane fa e che all’epoca aveva già colpito più di 300.000 computer.
La parte peggiore, però, riguarda la presenza nel pacchetto di un trojan con funzione di downloader che consente ai pirati informatici di installare ulteriore malware sul computer infetto.
Gen 09, 2023 0
Lug 06, 2022 0
Giu 20, 2022 0
Giu 15, 2022 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 15, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
