image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano La rivoluzione LEGO 2026: costruzioni che reagiscono e si an...
Immagine di Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni Le offerte tech che aspettavi: Unieuro dà il via agli scont...

Criptovalute, ora basta un file audio per diffondere i malware per il mining

Alcuni ricercatori hanno scoperto che i criminali informatici hanno iniziato a nascondere e diffondere i malware che poi eseguono il mining della criptovaluta Monero sui PC tramite file wav contenuti in mail di phishing.

Advertisement

Avatar di Alessandro Crea

a cura di Alessandro Crea

@Tom's Hardware Italia

Pubblicato il 17/10/2019 alle 18:13
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

‎Alcuni ricercatori di Cylance, una filiale di BlackBerry dedicata alla sicurezza informatica, hanno scoperto una nuova campagna di phishing, che utilizza le mail per inoltrare file audio in formato wav, al cui interno è celato il malware per infettare i PC e sfruttarli per il mining della criptovaluta Monero. Il metodo utilizzato per celare il codice maligno non è nuovo, si tratta infatti della steganografia digitale, tecnica in cui si manipolano i file multimediali, perfetti proprio per le loro grandi dimensioni, in modo da iscrivere al loro interno il codice malevolo, senza per questo crittografarlo e destare sospetti.

A livello macroscopico infatti il file in questione continuerà a comportarsi normalmente: un'immagine continuerà a vedersi e un file wav, come in questo caso, potrà ancora essere riprodotto, mantenendo intatta la sua qualità. ‎"L'adozione di questa strategia introduce un ‎‎ulteriore livello di offuscamento‎‎ perché il codice sottostante viene rivelato solo in memoria, rendendo il rilevamento più impegnativo", ha spiegato Cylance.‎

monero-21417.jpg

‎L'utilizzo da parte dei criminali informatici di sofisticati meccanismi di offuscamento per il proprio codice malevolo sottolinea la continua evoluzione delle tattiche per eludere il rilevamento e l'identificazione, aumentando così la necessità di una migliore infrastruttura di sicurezza per effettuare la sorveglianza di tali attacchi, come hanno concluso i ricercatori.

Il mining occulto delle criptomonete, soprattutto di Monero, attraverso varie tecniche miranti a sfruttare le CPU dei computer infettati, è purtroppo un fenomeno assai noto, basti ricordare nel corso del 2018 Coinhive. Ma già dal 2017 alcuni cybercriminali avevano iniziato a iniettare codice javascript all'interno delle pagine web di siti di streaming e altri portali compromessi, utilizzati come vettori di infezioni. La tecnica si era poi ulteriormente evoluta con l'uso di servizi di URL Shortener al fine di eludere gli antivirus e le misure di sicurezza.

Le notizie più lette

#1
Aggiornamento di emergenza per Chrome: installatelo subito
6

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#2
GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

Videogioco

GamesAndMovies.it a rischio chiusura, che fine fanno i preordini?

#3
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

#4
La dieta nordica riduce la mortalità del 23%
4

Scienze

La dieta nordica riduce la mortalità del 23%

#5
Smettere di mangiare 3 ore prima migliora il cuore

Scienze

Smettere di mangiare 3 ore prima migliora il cuore

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Altri temi

Le offerte tech che aspettavi: Unieuro dà il via agli sconti da campioni

Di Dario De Vita
La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Altri temi

La rivoluzione LEGO 2026: costruzioni che reagiscono e si animano

Di Dario De Vita
Cambia energia con il sorriso: -50% su luce e gas con E.ON

Altri temi

Cambia energia con il sorriso: -50% su luce e gas con E.ON

Di Dario De Vita
Riprese da Olimpiadi Invernali: i droni e le action cam che ora trovi su AliExpress

Altri temi

Riprese da Olimpiadi Invernali: i droni e le action cam che ora trovi su AliExpress

Di Dario De Vita
Attenzione agli affari Samsung! Queste 2 TV ti regalano una soundbar oltre al 30% di sconto

Altri temi

Attenzione agli affari Samsung! Queste 2 TV ti regalano una soundbar oltre al 30% di sconto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.