image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Il futuro dei laptop è qui: cosa cambia ora? Il futuro dei laptop è qui: cosa cambia ora?...
Immagine di Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password Un click per spiarti: 40.000 videocamere accessibili a chiun...

Arcane si traveste da cheat per videogiochi per rubare dati

Un nuovo infostealer ruba dati sensibili tra cui credenziali VPN, app di messaggistica e browser, fingendosi un cheat per videogame.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 19/03/2025 alle 11:38

Un nuovo malware denominato Arcane sta silenziosamente sottraendo una quantità impressionante di dati sensibili agli utenti. Questo sofisticato infostealer prende di mira credenziali VPN, dati di client di gioco, app di messaggistica e informazioni salvate nei browser web. Secondo un'analisi condotta da Kaspersky, il malware sarebbe diverso dallo storico Arcane Stealer V, in circolazione ormai da diversi anni nel dark web, dato che non esistono collegamenti o sovrapposizioni di codice.

La campagna di diffusione è iniziata a novembre 2024 e ha già attraversato diverse fasi evolutive, inclusa la sostituzione del payload primario; attualmente il malware sta colpendo soprattutto l'Est Europa, con la maggior parte delle infezioni concentrate in Russia, Bielorussia e Kazakistan. Un'anomalia nel panorama delle minacce informatiche, dato che tradizionalmente gli attori malevoli basati in Russia evitano di prendere di mira utenti nel proprio paese, o che vivono in altre nazioni della CSI per non entrare in conflitto con le autorità locali.

Le comunicazioni e i post pubblici degli operatori di Arcane sono esclusivamente in russo, ulteriore indizio sulla provenienza degli attacchi. La scelta di colpire proprio queste aree geografiche potrebbe indicare un cambiamento nelle dinamiche del cybercrime regionale, o obiettivi strategici specifici ancora non del tutto chiari agli analisti.

Tecniche di infezione sempre più sofisticate

Gli attacchi che distribuiscono Arcane Stealer si basano su una strategia di inganno ben collaudata. I criminali informatici pubblicano video su YouTube che promuovono cheat e crack per videogiochi popolari, attirando gli utenti con la promessa di vantaggi o contenuti gratuiti. Le vittime vengono indirizzate a scaricare un archivio protetto da password che contiene uno script "start.bat" fortemente offuscato.

Questo script avvia una catena di infezione che scarica un secondo archivio contenente eseguibili malevoli. Una volta eseguiti, questi file aggiungono esclusioni al filtro SmartScreen di Windows Defender per tutte le cartelle root, o lo disattivano completamente attraverso modifiche al Registro di Windows, compromettendo gravemente le difese del sistema.

Leggi anche Migliori antivirus (marzo 2025)

Nelle fasi iniziali, gli attacchi utilizzavano un'altra famiglia di malware chiamata VGS, una versione rinominata del trojan Phemedrone, ma sono passati ad Arcane a novembre 2024. Recentemente, Kaspersky ha individuato cambiamenti nel metodo di distribuzione, incluso l'uso di un falso downloader software chiamato ArcanaLoader, pesantemente promosso su YouTube e Discord. I malintenzionati hanno persino invitato content creator a promuovere il software sui loro canali in cambio di compensi.

Ciò che distingue Arcane nel già affollato panorama degli infostealer è la straordinaria ampiezza del furto di dati che realizza. Innanzitutto, il malware profila il sistema infetto, rubando dettagli hardware e software come versione del sistema operativo, specifiche di CPU e GPU, antivirus installati e browser utilizzati.

La versione attuale del malware prende di mira dati di account, impostazioni e file di configurazione da una vasta gamma di applicazioni. Tra i bersagli principali figurano client VPN come OpenVPN, Mullvad, NordVPN e Proton; strumenti di rete come ngrok e FileZilla; app di messaggistica tra cui Signal, Discord e Telegram; client di gioco come Steam, Epic Games e Battle.net; portafogli di criptovalute come Exodus ed Ethereum; e numerosi browser web.

Kaspersky Immagine id 52409
Lo schema di infezione del malware Arcane

Arcane cattura anche screenshot che possono rivelare informazioni sensibili sulle attività dell'utente e recupera le password delle reti Wi-Fi salvate. Sebbene attualmente il malware abbia un targeting specifico, i suoi operatori potrebbero facilmente espandere il raggio d'azione per coprire ulteriori paesi o tematiche.

L'infezione da parte di un infostealer come Arcane ha conseguenze potenzialmente devastanti, che vanno dalle frodi finanziarie all'estorsione, fino a futuri attacchi mirati. La bonifica dopo questi attacchi rappresenta un enorme dispendio di tempo e risorse, poiché è necessario cambiare le password su ogni sito web e applicazione utilizzata e verificare che non siano state compromesse.

Per difendersi è fondamentale evitare completamente il download di strumenti pirata e cheat non firmati. Il rischio rappresentato da questi software è troppo elevato e supera di gran lunga qualsiasi potenziale beneficio a breve termine che potrebbero offrire. È sempre bene usare una certa prudenza nell'interazione con contenuti online, specialmente quelli che promettono accesso gratuito a software a pagamento; l'attenzione rimane la migliore linea di difesa contro minacce sofisticate come Arcane.

Fonte dell'articolo: securelist.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Meta in seri guai, rischia decine di miliardi di dollari di multa per averci fregato
  • #2
    Cosa sono le DRAM+ e come cambieranno i PC
  • #3
    Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
  • #4
    L'OLED sugli handheld è una pessima idea: indovinate perché?
  • #5
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #6
    Reon Pocket Pro, il condizionatore Sony che s’indossa e funziona davvero | Test & Recensione
Articolo 1 di 5
Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
Migliaia di videocamere di sicurezza in tutto il mondo sono accessibili semplicemente conoscendo l'indirizzo IP.
Immagine di Un click per spiarti: 40.000 videocamere accessibili a chiunque, senza password
3
Leggi questo articolo
Articolo 2 di 5
Il futuro dei laptop è qui: cosa cambia ora?
Le nuove tecnologie rendono possibile avere laptop compatti e leggeri, ma potentissimi: l'ASUS ROG Zephyrus G14 2025 con GeForce RTX 5080 ne è la prova.
Immagine di Il futuro dei laptop è qui: cosa cambia ora?
1
Leggi questo articolo
Articolo 3 di 5
Google Cloud e Spotify down in tutto il mondo: cosa succede?
Google Cloud e Spotify in down per decine di migliaia di utenti: oltre 13.000 segnalazioni per il servizio cloud e 27.000 per la piattaforma musicale.
Immagine di Google Cloud e Spotify down in tutto il mondo: cosa succede?
Leggi questo articolo
Articolo 4 di 5
Ecco il primo chip al mondo progettato completamente dall'IA
Progetto open-source per il design completo di chip: QiMeng rivoluziona lo sviluppo di semiconduttori con strumenti integrati e accessibili.
Immagine di Ecco il primo chip al mondo progettato completamente dall'IA
1
Leggi questo articolo
Articolo 5 di 5
La tecnologia PCIe è pronta a un enorme passo in avanti
PCI-SIG introduce il primo standard industriale per interconnessioni ottiche PCIe 6.4 e 7.0, abilitando prestazioni superiori nei data center AI/ML.
Immagine di La tecnologia PCIe è pronta a un enorme passo in avanti
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.