ALLERTA PERICOLI INFORMATICI

Boom di cryptomining, i malware che coniano bitcoin a tua insaputa

Boom di cryptomining, i malware che coniano bitcoin a tua insaputa
Scritto da gestore

Cresce la minaccia dei programmi di cryptomining, software pirata che sfruttano il computer come parassiti per coniare criptovalute
malwareI ransomware? I trojan? No la principale cyber minaccia degli ultimi due anni sono i software di cryptomining malevolo, quelli che eseguono illegalmente il mining delle criptovalute piรน diffuse, a cominciare dai bitcoin, consumando le risorse del nostro pc (e tanta energia elettrica). A dirlo รจ un report appena pubblicato da Kaspersky Lab, secondo cui gli attacchi nel 2018, hanno registrato un incremento superiore allโ€™83%, con oltre 5 milioni di utenti colpiti nei primi tre trimestri dellโ€™anno, in confronto ai 2,7 milioni del 2017 riferiti allo stesso periodo. Una vera e propria epidemia.

Noto anche come cryptojacking, secondo gli esperti di Kaspersky si diffonde attraverso lโ€™installazione di software senza licenza. In pratica, lโ€™utente trova un programmino online gratuito e lo installa pensando cosรฌ di risparmiare. Ma allโ€™interno ecco la sorpresa: un malware che trasforma il computer in una piccola miniera di bitcoin, senza che perรฒ il legittimo proprietario possa avvantaggiarsene.
โ€œLa nostra analisi dello scenario economico del cryptomining malevolo e le ragioni della sua presenza diffusa in certe regioni โ€“ spiega Evgeny Lopatin, esperto di sicurezza di Kaspersky Lab โ€“ hanno rivelato una chiara correlazione: piรน รจ facile distribuire software pirata, maggiore รจ il numero di attacchi di cryptomining malevolo rilevati. In breve, unโ€™attivitร  generalmente considerata non dannosa come il download e lโ€™installazione di software di dubbia provenienza, รจ alla base della piรน grande cyber minaccia dellโ€™anno: il cryptomining malevoloโ€.

Intermezzo promozionale ... continua la lettura dopo il box:

Come sa chi bazzica il mondo delle criptovalute, produrre bitcoin, ethereum, ecc richiede un gran dispendio di energia e sofisticate attrezzature. I bitcoin sono infatti il premio che si ottiene a margine di complicati calcoli crittografici, che proteggono le transazioni e sono lโ€™essenza stessa del sistema. In paesi come la Cina esistono delle vere e proprie farm deputate allo scopo, dove operano centinaia di computer contemporaneamente. Attraverso il cryptojacking, questo meccanismo viene diffuso, senza il consenso degli utenti, che vengono fregati due volte.

I numeri del report di Kaspersky sono allarmanti. Il numero totale di utenti colpiti da questo tipo di virus รจ cresciuto piรน dellโ€™83%, da 2,7 milioni nel 2017 a 5 milioni nel 2018. Lโ€™attacco di mobile miner รจ cresciuto di oltre cinque volte: da 1.986 casi nel 2017 a 10.242 nel 2018.

Come evitare che succeda? Un poโ€™ di buonsenso tecnologico aiuta, ma non basta. Kaspersky consiglia di โ€œmantenere aggiornati i software su tutti i dispositivi in usoโ€. Inoltre, รจ meglio โ€œper i dispositivi personali, utilizzare una soluzione di sicurezza consumer, affidabile ricordandosi di attivare funzioni chiave come System Watcherโ€. E occorre โ€œnon sottovalutare target meno sospetti, come sistemi di gestione delle code, terminali pos e anche vending machine. Come mostra il miner che ha sfruttato lโ€™exploit di Eternal Blue, questi sistemi possono essere infettati dai crypto-minerโ€.

Infine, nel caso di aziende, โ€œper proteggere i sistemi aziendali, formate costantemente i vostri dipendenti e i team di it, proteggete i dati sensibili e rendete gli accessi piรน restrittiviโ€. Pare che i cryptohacker siano bravissimi a inserirsi nelle falle dellโ€™it aziendale.

Unโ€™ulteriore conferma allโ€™allarme lanciato da Kaspersky Lab, arriva da Acronis, azienda specializzata nella produzione di software di backup, secondo cui il cryptojacking ha registrato un incremento del 629% dal quarto trimestre 2017 al primo trimestre 2018. โ€œMilioni di computer in tutto il mondo โ€“ si legge โ€“ sono stati infettati da malware di cryptomining, con il quale i criminali riescono a sfruttare le risorse di elaborazione dei pc per eseguire transazioni in criptovalutaโ€.

โ€œA differenza degli attacchi ransomware, molto visibili, il cryptomining illegale รจ estremamente difficile da rilevare se non si dispone di una soluzione di sicurezza adeguata. I criminali informatici riescono con destrezza a nascondere il malware e a creare una rete di cryptomining virtuale costituita da computer ubicati in tutto il mondo, scaricando il costo delle risorse rubate sugli utenti ignariโ€, chiosa James Slaby, esperto di sicurezza informatica di Acronis.

Fonte