image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra Microsoft rinvia una novità di Windows 11, ma ne arriva un'...
Immagine di Nuovo driver NVMe Windows: prestazioni migliorate del 65% Nuovo driver NVMe Windows: prestazioni migliorate del 65%...

Arcane si traveste da cheat per videogiochi per rubare dati

Un nuovo infostealer ruba dati sensibili tra cui credenziali VPN, app di messaggistica e browser, fingendosi un cheat per videogame.

Advertisement

Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale @Tom's Hardware Italia

Pubblicato il 19/03/2025 alle 11:38
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un nuovo malware denominato Arcane sta silenziosamente sottraendo una quantità impressionante di dati sensibili agli utenti. Questo sofisticato infostealer prende di mira credenziali VPN, dati di client di gioco, app di messaggistica e informazioni salvate nei browser web. Secondo un'analisi condotta da Kaspersky, il malware sarebbe diverso dallo storico Arcane Stealer V, in circolazione ormai da diversi anni nel dark web, dato che non esistono collegamenti o sovrapposizioni di codice.

La campagna di diffusione è iniziata a novembre 2024 e ha già attraversato diverse fasi evolutive, inclusa la sostituzione del payload primario; attualmente il malware sta colpendo soprattutto l'Est Europa, con la maggior parte delle infezioni concentrate in Russia, Bielorussia e Kazakistan. Un'anomalia nel panorama delle minacce informatiche, dato che tradizionalmente gli attori malevoli basati in Russia evitano di prendere di mira utenti nel proprio paese, o che vivono in altre nazioni della CSI per non entrare in conflitto con le autorità locali.

Le comunicazioni e i post pubblici degli operatori di Arcane sono esclusivamente in russo, ulteriore indizio sulla provenienza degli attacchi. La scelta di colpire proprio queste aree geografiche potrebbe indicare un cambiamento nelle dinamiche del cybercrime regionale, o obiettivi strategici specifici ancora non del tutto chiari agli analisti.

Tecniche di infezione sempre più sofisticate

Gli attacchi che distribuiscono Arcane Stealer si basano su una strategia di inganno ben collaudata. I criminali informatici pubblicano video su YouTube che promuovono cheat e crack per videogiochi popolari, attirando gli utenti con la promessa di vantaggi o contenuti gratuiti. Le vittime vengono indirizzate a scaricare un archivio protetto da password che contiene uno script "start.bat" fortemente offuscato.

Questo script avvia una catena di infezione che scarica un secondo archivio contenente eseguibili malevoli. Una volta eseguiti, questi file aggiungono esclusioni al filtro SmartScreen di Windows Defender per tutte le cartelle root, o lo disattivano completamente attraverso modifiche al Registro di Windows, compromettendo gravemente le difese del sistema.

Leggi anche Migliori antivirus (marzo 2026)

Nelle fasi iniziali, gli attacchi utilizzavano un'altra famiglia di malware chiamata VGS, una versione rinominata del trojan Phemedrone, ma sono passati ad Arcane a novembre 2024. Recentemente, Kaspersky ha individuato cambiamenti nel metodo di distribuzione, incluso l'uso di un falso downloader software chiamato ArcanaLoader, pesantemente promosso su YouTube e Discord. I malintenzionati hanno persino invitato content creator a promuovere il software sui loro canali in cambio di compensi.

Ciò che distingue Arcane nel già affollato panorama degli infostealer è la straordinaria ampiezza del furto di dati che realizza. Innanzitutto, il malware profila il sistema infetto, rubando dettagli hardware e software come versione del sistema operativo, specifiche di CPU e GPU, antivirus installati e browser utilizzati.

La versione attuale del malware prende di mira dati di account, impostazioni e file di configurazione da una vasta gamma di applicazioni. Tra i bersagli principali figurano client VPN come OpenVPN, Mullvad, NordVPN e Proton; strumenti di rete come ngrok e FileZilla; app di messaggistica tra cui Signal, Discord e Telegram; client di gioco come Steam, Epic Games e Battle.net; portafogli di criptovalute come Exodus ed Ethereum; e numerosi browser web.

Kaspersky
Lo schema di infezione del malware Arcane

Arcane cattura anche screenshot che possono rivelare informazioni sensibili sulle attività dell'utente e recupera le password delle reti Wi-Fi salvate. Sebbene attualmente il malware abbia un targeting specifico, i suoi operatori potrebbero facilmente espandere il raggio d'azione per coprire ulteriori paesi o tematiche.

L'infezione da parte di un infostealer come Arcane ha conseguenze potenzialmente devastanti, che vanno dalle frodi finanziarie all'estorsione, fino a futuri attacchi mirati. La bonifica dopo questi attacchi rappresenta un enorme dispendio di tempo e risorse, poiché è necessario cambiare le password su ogni sito web e applicazione utilizzata e verificare che non siano state compromesse.

Per difendersi è fondamentale evitare completamente il download di strumenti pirata e cheat non firmati. Il rischio rappresentato da questi software è troppo elevato e supera di gran lunga qualsiasi potenziale beneficio a breve termine che potrebbero offrire. È sempre bene usare una certa prudenza nell'interazione con contenuti online, specialmente quelli che promettono accesso gratuito a software a pagamento; l'attenzione rimane la migliore linea di difesa contro minacce sofisticate come Arcane.

Fonte dell'articolo: securelist.com

Le notizie più lette

#1
Nuovo driver NVMe Windows: prestazioni migliorate del 65%
1

Hardware

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

#2
Ma a qualcuno frega ancora della VR in ambito gaming?

Editoriale

Ma a qualcuno frega ancora della VR in ambito gaming?

#3
Xbox Game Pass: due nuovi giochi gratis disponibili oggi
3

Videogioco

Xbox Game Pass: due nuovi giochi gratis disponibili oggi

#4
Scoperto un modo inatteso per potenziare l'esercizio fisico

Scienze

Scoperto un modo inatteso per potenziare l'esercizio fisico

#5
Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra
2

Hardware

Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Nuovo driver NVMe Windows: prestazioni migliorate del 65%
1

Hardware

Nuovo driver NVMe Windows: prestazioni migliorate del 65%

Di Antonello Buzzi
Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra
2

Hardware

Microsoft rinvia una novità di Windows 11, ma ne arriva un'altra

Di Antonello Buzzi
I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Hardware

I migliori Mini PC da comprare nelle Offerte di Primavera Amazon

Di Dario De Vita
Arriva Tech IT Easy: il nuovo podcast di Andrea Ferrario

Podcast

Arriva Tech IT Easy: il nuovo podcast di Andrea Ferrario

Di 3Labs Media Company
NVIDIA ne ha per tutti alla GDC: sviluppatori e giocatori, ecco le novità
2

Hardware

NVIDIA ne ha per tutti alla GDC: sviluppatori e giocatori, ecco le novità

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.