Cryptominer di Monero nascosti nell'adblocker: attacchi in aumento



[ZEUS News - www.zeusnews.it - 10-03-2021]

miner

Alla fine di gennaio è stato rilevato un drastico aumento di applicazioni fake che installano miner di criptovaluta Monero sui computer degli utenti, in particolare negli adblocker. Le applicazioni vengono distribuite attraverso siti web dannosi che appaiono tra i risultati di ricerca della vittima.

Secondo gli esperti, potrebbe essere il proseguimento di una campagna dannosa che ha avuto luogo durante l'estate e già era stata segnalata dai membri della community di sicurezza. In quell'occasione, i criminali informatici avevano distribuito i miner nascosti in finti programmi di installazione di un antivirus.

Durante la seconda ondata di attacchi nel 2021, l'installer XMRig ha assunto le sembianze di diverse nuove applicazioni, come gli adblocker AdShield e Netshield e il servizio OpenDNS. Il malware viene distribuito sfruttando i nomi di famose applicazioni legittime per sistemi mobile e tenta di apparire come un'equivalente versione per Windows.

Quando l'utente avvia manualmente il programma, quest'ultimo cambia le impostazioni DNS sul dispositivo in modo che tutti i domini vengano risolti attraverso i server degli attaccanti. Questi server, a loro volta, impediscono agli utenti di accedere a determinati siti antivirus, come Malwarebytes.com. Come payload finale, il pacchetto contiene il famigerato miner open-source XMRig.

Secondo quanto emerso dai dati raccolti fino all'inizio di febbraio 2021, gli attaccanti hanno tentato di installare app fake sui dispositivi di 21.141 utenti. Al culmine della campagna, sono stati attaccati più di 2.500 utenti al giorno, la maggior parte dei quali localizzati in Russia e nella Comunità degli Stati Indipendenti.

Le soluzioni di sicurezza di Kaspersky rilevano le minacce precedentemente descritte con i seguenti nomi:

• Trojan.Win64.Patched.netyyk
• Trojan.Win32.DNSChanger.aaox
• Trojan.Win64.Miner.gen
• HEUR:Trojan.Multi.Miner.gen

monero

Maggiori informazioni sulla campagna di cryptomining e ulteriori raccomandazioni su come disinstallare il miner in caso di infezioni sono disponibili su Securelist.com.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Watchdog, la più lunga campagna di cryptojacking mai rilevata
Campagna malware ancora in corso colpisce Linux, soprattutto in Italia
Quando un attacco informatico causa scottature: cryptojacking
Retadup, la botnet infettata dal malware di crypto-mining
L'85% di tutti i Bitcoin è già stato generato
Computer usato per gli allunaggi modificato per generare bitcoin
Preside generava criptovalute a scuola: licenziato per furto di elettricità
Anche le lavatrici oggi sono un obiettivo per i cybercriminali
Le parole di Internet: cryptojacking
Nell'App Store di Apple c'era un'app che faceva cryptomining
Telegram, vulnerabilità zero-day per diffondere malware multipurpose
Scienziati russi arrestati perché generavano Bitcoin da un sito di armi nucleari
In calo il ransomware, aumenta il cryptomining
Sweatcoin, la criptovaluta che ti paga per sudare (e rimanere in forma)
Software pirata per infettare i Pc e fare mining di criptovaluta
Meltdown e Spectre, le cose da sapere e da fare (senza panico)
App Android sfruttano telefonini per generare criptovalute
Il malware per Android che danneggia gli smartphone
I siti che sfruttano i Pc dei visitatori per generare Bitcoin
Il sito che vi ruba risorse per i Bitcoin, anche a browser chiuso
The Pirate Bay ricomincia a sfruttare i Pc degli utenti
The Pirate Bay fa mining di criptovalute con i Pc degli utenti
SambaCry, Pc con Linux violati per ''minare'' criptovalute
Migliaia di NAS Seagate infettati da malware

Commenti all'articolo (ultimi 5 di 13)

Non una barzelletta. E ovviamente si trattava di un utente Windows. Aveva fornito pure il link che provava che era un virus... :roll: https://senzavirus.it/il-virus-chromium/ Non lo metto cliccabile perch questo sito un fake, serve per attirare utenti inesperti.
19-4-2021 18:29

... come travisare il concetto di open source, e vederne i pregi come difetti ... :cry: Leggi tutto
17-4-2021 19:36

La mente vacilla... :roll:
17-4-2021 19:35

@gladiator Poco tempo fa un utente mi disse di aver preso un virus chiamato Chromium browser. :lol: Aggiungi poi che per molti utenti open source e sinonimo di pericoloso, per la sua natura 'aperta'..
17-4-2021 18:45

Ad essere onesti non lo avevo affatto considerato ma, a rileggerlo dopo la tua nota, in effetti, un sillogismo che a persone poco esperte potrebbe anche venire... Leggi tutto
17-4-2021 11:18

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Per cosa soprattutto ti sono utili i social media, sul lavoro?
Per prendermi una pausa dal lavoro
Per comunicare con gli amici e la famiglia mentre sono al lavoro
Per comunicare con i miei contatti professionali
Per trovare informazioni che mi aiutino a risolvere problemi di lavoro
Per costruire o rinforzare relazioni personali con i colleghi o i miei contatti di lavoro
Per scoprire cose sulle persone con cui lavoro
Per porre domande relative al lavoro a persone fuori dalla mia azienda
Per porre domande relative al lavoro a persone dentro la mia azienda

Mostra i risultati (482 voti)
Ottobre 2021
UE, addio all'anonimato per i domini Internet
Windows 11 è disponibile. Ecco come installarlo anche senza TPM
I disservizi di Facebook costano a Mark Zuckerberg 6 miliardi
Pesa di più una chiavetta USB piena di dati o una vuota?
Settembre 2021
iPhone 14: un progetto completamente nuovo
Microsoft cede: Windows 11 si installa anche su hardware incompatibile
Windows 10, l'update di settembre impedisce di stampare
Truffatori scavalcano le difese informatiche nella maniera più semplice
Apple svela gli iPhone “più Pro” di sempre
Ripristinare il vecchio menu Start in Windows 11
Uno spot mette Windows 11 KO
L'auto elettrica di Apple
Microsoft non bloccherà Windows 11 sui PC non supportati
Windows 11, svelata la data di lancio
Agosto 2021
La barra di Windows 11 è di proposito peggiore di quella di Windows 10
Tutti gli Arretrati
Accadde oggi - 18 ottobre


web metrics