Aggiornamenti recenti Aprile 13th, 2026 3:30 PM
Dic 22, 2017 Marco Schiaffino Malware, Minacce, Minacce, News, RSS, Trojan 1
Il panorama della pirateria informatica segue delle vere e proprie “mode”. Dopo l’era dei ransomware, stiamo assistendo all’esplosione del fenomeno dei miner, i software (o JavaScript) che sfruttano la potenza di calcolo dei PC all’insaputa del proprietario per generare cripto-valuta.
In queste settimane, di conseguenza, sembra tutti che i cyber-criminali attivi su Internet stiano adattando il loro arsenale per sfruttare al massimo l’opportunità.
Gli ultimi a farlo sono stati un gruppo di pirati che hanno rispolverato un vecchio modus operandi per diffondere un malware che trasforma il PC nella vittima in una “fabbrica di Monero” che finiscono nelle tasche dei cyber-criminali.
Si tratta di Digmine, che i ricercatori di Trend Micro hanno analizzato in un report pubblicato sul blog ufficiale dell’azienda.
Il malware si diffonde utilizzando i messaggi di Facebook (qualcosa di simile era già successo) proponendo un link per il download di un falso video (viene proposto in formato ZIP) che è in realtà uno script eseguibile in AutoIt.
Una volta aperto, Digmine si installa sul computer e contatta il server Command and Control (C&C) e scarica alcuni componenti aggiuntivi. Il principale di questi è un’estensione per Chrome, che viene avviato (o riavviato se è già aperto) per installarvi il componente.
L’estensione è quella che si occupa di diffondere il malware, eseguendo il login in Facebook e utilizzando il sistema di messaggistica per inviare il link al file che contiene Digminer a tutti i contatti della vittima.
Il modulo codec.exe (che naturalmente non contiene codec video come vorrebbe suggerire il nome) è invece un miner che utilizza il computer per generare Monero, la cripto-valuta che garantisce il maggior livello di anonimato sul Web.
Gli XMR vengono naturalmente caricati sul wallet dei cyber-criminali, che possono così contare su una sorte di botnet dedicata al mining.
Dopo la segnalazione di Trend Micro, Facebook ha applicato un filtro sul suo servizio di messaggistica per bloccare il link utilizzato dai pirati informatici, ma la soluzione non è decisamente la migliore. Una semplice modifica del link permetterebbe infatti di aggirarlo.
Apr 03, 2026 0
Feb 06, 2026 0
Giu 16, 2025 0
Set 11, 2024 0
Apr 13, 2026 0
Apr 10, 2026 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 13, 2026 0
Qualcuno ricorderà che qualche mese fa è stato annunciato...
Apr 10, 2026 0
Un attacco alla catena di distribuzione ha colpito il...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...

One thought on “Attacco su Facebook. Il malware genera cripto-valuta”