image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50 Prime Day 2025: Nvidia protagonista con esclusive sulle RTX ...
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate RTX 5060 su ROG Ally: la mod che cambia come giocate...

Usate MSI Afterburner? Attenti a dove lo scaricate!

Un gruppo hacker ha sfruttato la popolarità di MSI Afterburner per infettare i computer delle vittime tramite siti di download fasulli.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 24/11/2022 alle 09:29

MSI Afterburner è un'applicazione molto popolare fra gli appassionati di videogiochi e i power user su PC. Si tratta di una utility che consente di configurare l'overclock della vostra GPU, creare profili per le ventole e molto altro, inclusa l'acquisizione di video e monitorare temperature e utilizzo di GPU e CPU, indipendentemente dal marchio della vostra scheda.

Si tratta di un tool talmente popolare che ultimamente è stato sfruttato da alcuni hacker per attaccare gli utenti Windows in possesso di GPU particolarmente adatte al mining.

La segnalazione arriva da Cyble, secondo cui oltre 50 siti web erano stati creati appositamente per ingannare gli utenti, spacciandosi per il sito ufficiale di MSI Afterburner. Le vittime del raggiro si sono trovate a installare involontariamente i miner XMR (Monero), insieme a un malware di tipo info-stealer.

malware-236936.jpg

I domini impiegati per la campagna potevano trarre in inganno i meno attenti: alcuni di questi erano msi-afterburner-download[.]tech e msi-afterburner[.]com.

Dalle analisi di Cyble, il file di installazione fasullo di MSI Afterburner in formato .msi agiva in modo molto subdolo. Infatti, utilizzandolo viene installata una copia legittima del programma, tuttavia, viene caricato nel sistema anche l'info-stealer RedLine e un miner XMR.

Il miner è impostato per entrare in funzione dopo 60 minuti dal momento in cui la CPU entra in modalità idle, inoltre l'attività di mining viene sospesa e la memoria della GPU svuotata nel caso in cui vengano avviati determinati programmi, inclusi gli antivirus.

Occorre, dunque, fare molta attenzione al sito da cui recuperare MSI Afterburner, se occorre scaricarlo. Il sito ufficiale è il seguente: www.msi.com/Landing/afterburner/graphics-cards.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    6 ventilatori da tenere d'occhio in vista del Prime Day
  • #2
    6 smart TV da tenere d'occhio in vista del Prime Day
  • #3
    7 smartphone da tenere d'occhio in vista del Prime Day
  • #4
    6 friggitrici ad aria da tenere d'occhio in vista del Prime Day
  • #5
    6 tablet da tenere d'occhio in vista del Prime Day
  • #6
    Apple infrange le sue stesse regole
Articolo 1 di 5
RTX 5060 su ROG Ally: la mod che cambia come giocate
Una eGPU è davvero quello che serve per rivoluzionare l'esperienza di gioco con le handheld? Secondo questo YouTuber, sì.
Immagine di RTX 5060 su ROG Ally: la mod che cambia come giocate
Leggi questo articolo
Articolo 2 di 5
Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50
In collaborazione con Nvidia, Amazon annuncia che al Prime Day 2025 condividerà contenuti esclusivi dedicati alle RTX 50, con content creator d’eccezione.
Immagine di Prime Day 2025: Nvidia protagonista con esclusive sulle RTX 50
Leggi questo articolo
Articolo 3 di 5
Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
Microsoft sostituirà la storica schermata blu di errore con una nera, più semplice.
Immagine di Microsoft elimina la storica schermata blu, ecco cosa la sostituirà
5
Leggi questo articolo
Articolo 4 di 5
Costa solo 200$ hackerare la tua azienda sul dark web
Cybercriminale vende accesso amministrativo a server di azienda italiana di software: 11 host compromessi e controllo remoto in vendita sul dark web.
Immagine di Costa solo 200$ hackerare la tua azienda sul dark web
Leggi questo articolo
Articolo 5 di 5
Confronto TransferNow vs WeTransfer: trasferimenti più grandi e senza convalida email
Scopri perché TransferNow è la soluzione ideale per inviare file di grandi dimensioni senza registrazione, superando i limiti imposti da WeTransfer
Immagine di Confronto TransferNow vs WeTransfer: trasferimenti più grandi e senza convalida email
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.