Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Dic 29, 2017 Marco Schiaffino Malware, News, RSS 1
Quanto ci costa un software? Se lo compriamo online o in un normale negozio sappiamo esattamente quanto paghiamo. Se decidiamo di scaricarne una versione pirata potremmo averlo gratis… o pagarlo molto più di quanto ci costerebbe la versione “legale”.
Su Internet, infatti, hanno fatto la loro comparsa versioni “gratuite” di software commerciali (ma in molti casi il fenomeno interessa anche programmi free come Open Office) che nascondono tra le righe di codice una piccola sorpresa: un miner per la generazione di cripto-valuta.
Risultato: chi li installa risparmia i soldi della licenza, ma si trova a pagare un bel po’ di soldi in più nella bolletta dell’energia elettrica, visto che ogni volta che avvia il computer comincia a utilizzarlo per generare cripto-valuta che finisce nelle tasche di un gruppo di cyber-criminali.
A spiegare come funziona il tuto è Kaspersky, che in un post sul suo blog ufficiale spiega come i pirati informatici abbiano cominciato a diffondere su Internet applicazioni “arricchite” dal miner NiceHash, uno dei software più usati per “minare” cripto-valuta.
Secondo i ricercatori della società di sicurezza russa i software più bersagliati sono strumenti open source come Open Office, ma anche programmi a pagamento (in una versione “pirata” che non richiede nemmeno l’inserimento di un codice) come Premiere Pro, CorelDraw o PowerPoint.
Basta dare un’occhiata ai file contenuti nell’installer per rendersi conto che c’è qualcosa di strano. Tra i vari file c’è anche il miner vero e proprio.
Peccato che insieme al programma in questione venga installato un miner che utilizza la potenza di calcolo del PC per generare Zcash, una cripto-valuta simile a Bitcoin.
Dall’analisi dei ricercatori si scopre che i pirati informatici hanno pensato a tutto, compresa l’installazione del software che permette di sfruttare l’architettura CUDA di NVIDIA (un sistema di calcolo parallelo che sfrutta i processori grafici e offre prestazioni ottimali nel calcolo delle blockchain – ndr) sui sistemi infetti.
Naturalmente tutti i soldi (virtuali ma non troppo) finiscono direttamente nelle tasche dei cyber-criminali, che stando alle indagini degli analisti Kaspersky per il momento non hanno ancora raccolto un granché. Il wallet a cui fanno riferimento gli esemplari di malware individuati contiene solo 3.400 dollari.
Probabilmente i cyber-criminali che hanno ideato questo schema hanno appena cominciato la loro attività. Il wallet su cui vengono versati gli Zcash generati ha un bilancio tutt’altro che entusiasmante: l’equivalente di 3.400 dollari.
È possibile, però che si tratti solo dell’esordio di una strategia di lungo periodo. D’altra parte, rispetto ad altri stratagemmi che sfruttano i miner (come l’inserimento nei siti Internet) il loro incorporamento all’interno di software più “pesanti” garantisce anche una migliore copertura.
Per il momento, inoltre, sembra che la campagana di distribuzione dei software pirata avvenga solo attraverso siti di lingua russa. Se il sistema dovesse funzionare, però, c’è da scommettere che coinvolgerà presto anche altre nazioni.
Mar 04, 2025 0
Nov 11, 2024 0
Ott 02, 2024 0
Set 30, 2024 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...
One thought on “Software pirata… con dentro il miner”