image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno NVIDIA sta preparando una GPU superiore alla RTX 5090 per qu...
Immagine di IA a pagamento? No grazie (e ti spiego perché) IA a pagamento? No grazie (e ti spiego perché)...

Malware Windows si attiva dopo un mese e sfugge al rilevamento

Un malware molto subdolo attende fino a un mese prima di attivarsi per evitare i rilevamenti di sicurezza e avviare criptomining.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 30/08/2022 alle 12:38
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Check Point ha segnalato un malware che si spaccia per tool di Google Translate o per il download di MP3 ma che in realtà sfrutta le macchine bersaglio per il mining di criptovalute.

Sviluppato da un operatore noto come Nitrokod, questo malware ha una particolarità: installa i componenti malevoli dopo circa un mese, al fine di aggirare i sistemi di sicurezza installati sui computer infettati. Gli utenti vengono tratti in inganno dal fatto che i tool proposti da Nitrokod sono classificati molto in alto sulle ricerche Google, di conseguenza, vengono scaricati abbastanza di frequente dagli ignari utenti in cerca di specifiche utility.

google-translate-94892.jpg
Usate sempre app ufficiali come quella per Google Translate

L'applet di Google Translate, poi, è presente anche su Softpedia, di conseguenza è stata scaricata oltre 100 mila volte. Tutti i tool distribuiti da Nitrokod arrivano all'interno di un archivio RAR protetto da password, contenente un file eseguibile denominato in modo da sembrare effettivamente una utility legittima, sempre per eludere il rilevamento. Poi, il software attiva un dropper proveniente da un altro RAR crittografato, recuperato tramite Wget cinque giorni dopo l'infezione.

Tramite comandi di PowerShell, il software ripulisce i registri di sistema e, 15 giorni dopo, recupera un altro file RAR criptato. In seguito, verifica la presenza di antivirus e aggiunge regole firewall e regole di esclusione da Windows Defender.

Al termine delle fasi preparatorie, il software di Nitrokod recupera un malware di mining noto come XMRig che analizza il sistema e invia un report a un server C2 per ricevere ulteriori istruzioni su come e quando attivarsi, quante risorse utilizzare e quali programmi cercare e terminare.

I rischi sono diversi, non solo un maggiore consumo di risorse hardware, con possibili problemi di surriscaldamento e cali di prestazioni, ma anche la possibilità che il software malevolo recuperi altri payload ben più dannosi.

Come sempre, è opportuno controllare sempre le fonti da cui scaricare i tool ed evitare quelli che promettono funzioni aggiuntive non previste dagli sviluppatori, preferendo i software condivisi ufficialmente, come l'app desktop di Google Translate e non applet di terzi, soprattutto se non si riescono a verificare fonti e attendibilità.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

#2
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
6

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#3
Mi sto stancando di un settore che vive copiando Apple

EDITORIALE

Mi sto stancando di un settore che vive copiando Apple

#4
NotebookLM si prepara a integrare una funzione di Gemini

Hardware

NotebookLM si prepara a integrare una funzione di Gemini

#5
Apple è pronta a rinnovare la gamma iPad e MacBook a breve
3

Hardware

Apple è pronta a rinnovare la gamma iPad e MacBook a breve

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

Di Andrea Ferrario
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
6

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

Di Antonello Buzzi
NotebookLM si prepara a integrare una funzione di Gemini

Hardware

NotebookLM si prepara a integrare una funzione di Gemini

Di Antonello Buzzi
Apple è pronta a rinnovare la gamma iPad e MacBook a breve
3

Hardware

Apple è pronta a rinnovare la gamma iPad e MacBook a breve

Di Antonello Buzzi
5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Hardware

5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.