
I ricercatori di sicurezza IT di Avast hanno pubblicato un rapporto giovedì 24 giugno rivelando un nuovo attacco in cui il malware viene incorporato in versioni piratate o versioni “crackate” di giochi popolari.
Soprannominato Crackonosh dai ricercatori, riferendosi a uno “spirito di montagna” nel folklore ceco, il malware utilizza le risorse del computer della vittima per minare la criptovalute dai computer super-performanti dei giocatori.
Ma ovviamente per farlo, occorre disabilitare gli antivirus, per evitare il rilevamento di azioni non conformi.
Secondo Avast, Crackonosh è in circolazione almeno da giugno 2018 e ha infettato oltre 222.000 sistemi in tutto il mondo. Finora, il malware ha guadagnato 2.000.000 di dollari in criptovaluta Monero.
La maggior parte delle vittime infettate dal malware Crackonosh appartengono a paesi come:
L’elenco delle versioni piratate dei giochi in cui è stato trovato Crackonosh include:
In un post sul blog , il ricercatore di malware di Avast, Daniel Beneš, riportava che quando Crackonosh è installato, elimina le voci dal registro per disattivare gli aggiornamenti automatici.
Quindi intraprende azioni per proteggersi ed elude il rilevamento disabilitando Windows Defender e qualsiasi altro software antivirus installato sul dispositivo.
Scaricare e utilizzare software piratato può farti risparmiare un sacco di tempo e di denaro, ma rappresenta un enorme rischio per la sicurezza per gli utenti ingenui.
Attualmente, anche un altro malware chiamato DanaBot si sta diffondendo incorporandosi in software gratuito tra cui VPN, software antivirus e giochi piratati, ecc.
Evitate quindi di utilizzare software pirata, contenuti piratati e programmi crackati per evitare di rimanere vittima di questi malware.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…
Cyber NewsUn aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…
CyberpoliticaNon è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…
CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…