Kaspersky rivela pericoloso malware che si finge un software di mining

Marcello Bonti
| 4 min read

Nel 2017 oltre un milione di vittime ha subito gli attacchi di un sofisticato malware, lo ha rivelato la società di cybersecurity e privacy digitale Kaspersky.

Il malware che si chiama StripedFly simula il funzionamento di un software per il mining di cruptovalute. I ricercatori hanno scoperto che cela un complesso framework wormable multifunzionale.

Secondo l’articolo che Kaspersky ha pubblicato giovedì, StripedFly ha infettato oltre 1 milione di computer Windows e Linux durante cinque anni.

“È dotato di un tunnel di rete TOR integrato per la comunicazione con i server di comando, insieme a funzionalità di aggiornamento e consegna attraverso servizi affidabili come GitLab, GitHub e Bitbucket, il tutto utilizzando archivi criptati personalizzati.”

I ricercatori di Kaspersky hanno scoperto il framework dannoso l’anno scorso e hanno ammesso che chi ha ideato questo sistema di attacco ha fatto un lavoro “davvero notevole”.

“Nel 2022, abbiamo rilevato aspetti anomali all’interno del processo WININIT.EXE di un codice più vecchio che era stato osservato in passato nel malware Equation. Un’analisi successiva ha rivelato che ci sono stati altri casi di impiego del codice sospetto risalenti al 2017.”

Il malware, che chi ha installato credeva fosse un semplice software per il mining  della crypto di Monero, potrebbe essere stato usato per lo spionaggio informatico. Secondo gli esperti, il malware è riuscito per così tanti anni a passare inosservato grazie a questo trucco.

Dai risultati è emerso che chi ha ideato il malware ha ottenuto ampia capacità di spiare le vittime. Il malware “raccoglie una serie di informazioni sensibili da tutti gli utenti attivi”, hanno spiegato i ricercatori nel loro articolo.

I ricercatori hanno infatti scoperto che grazie al malware gli autori della truffa sono stati in grado di estrarre nomi utente e password per l’accesso ai siti e i dati personali di riempimento automatico, e quindi nome, indirizzo, numero di telefono, azienda e titolo di lavoro.

Sono risultati esposti anche i nomi delle reti Wi-Fi a cui gli utenti si collegavano e le relative password.

Come EternalBlue


Non si sa chi abbia ideato StripedFly. Le ulteriori indagini hanno rivelato una vicinanza nel modus operandi con l’exploit EternalBlue “SMBv1” che ha permesso ai criminali di infiltrarsi nei sistemi delle vittime.

EternalBlue è stato smascherato ad aprile 2017 e continua a minacciare i server Windows senza patch, la protezione che Windows ha reso disponibile con un aggiornamento.

Il famigerato exploit è stato creato e utilizzato da un gruppo di hacker dell’NSA noto come Equation Group, un’organizzazione cybercriminale di origini statunitensi.

“Creato da molto tempo, StripedFly ha indubbiamente raggiunto il suo scopo eludendo con successo i controlli nel corso degli anni. Sono stati indagati molti software maligni sofisticati e di alto profilo, ma questo si distingue e merita davvero attenzione e riconoscimento.”

Il mining di Bitcoin davvero sicuro


Il mining è un’operazione molto redditizia ma è stata sottratta ai piccoli investitori perché troppo rischiosa e costosa.

Un’alternativa in questo senso è offerta da Bitcoin Minetrix, una piattaforma di mining cloud all’avanguardia, che consente a chiunque di partecipare al mining di $BTC in maniera decentralizzata.

Il vantaggio è di eliminare la componente di rischio associata alle possibili truffe operate da gestori malevoli che mal amministrano il cloud mining. In compenso, garantisce agli utenti il pieno controllo sulle operazioni di mining che decidono di effettuare.

La piattaforma di Bitcoin Minetrix introduce un innovativo meccanismo detto “stake-to-mine” che rende il mining di Bitcoin accessibile a chiunque.

Attualmente in prevendita, il progetto sta attirando l’attenzione di molti e ha concluso con successo le prime due fasi mentre si appresta a chiudere la terza fase di raccolta fondi nelle prossime ore.

Bitcoin Minetrix propone un ecosistema dove acquistare, mettere in staking i token e beneficiare di una doppia fonte di guadagno: le ricompense sullo staking e i Bitcoin ottenuti attraverso l’attività di cloud mining.

Questo approccio permette di abbattere i costi d’ingresso a un settore molto complesso e ad alta competitività.

La scelta di tokenizzare i crediti maturati sul mining grazie allo sviluppo sulla blockchain di Ethereum si rivela doppiamente vantaggioso: per via degli interessi che matura lo staking, e per la sicurezza che questo protocollo assicura.

Tanti i vantaggi di BTCMTX


Bitcoin opera in un settore già saturo di piattaforme di cloud mining e in cui il mining, in sé, è monopolizzato da pochi grossi operatori. La nuova proposta di Bitcoin Minetrix che tokenizza i crediti sul mining in cloud si rivela vincente e originale. Rappresenta quindi una strada mai battuta finora e capace di attirare molti partecipanti. Dato dimostrato dall’attuale successo della presale.

Bitcoin Minetrix è sviluppato sulla collaudata e affidabile blockchain Ethereum. Questo garantisce un alto livello di sicurezza e affidabilità, che permette agli utenti di operare in un settore altamente redditizio ma senza incappare in soggetti malintenzionati.

Un altro vantaggio che porta avanti Bitcoin Minetrix è la promozione della decentralizzazione del mining di Bitcoin.

Nato per essere un progetto indipendente da un’autorità centrale, col passare del tempo, BTC è diventato un affare in mano a una manciata di grossi operatori del settore. Il mining è infatti un’operazione costosa e complessa, dalla quale vengono esclusi i piccoli investitori a meno di non trovare progetti collettivi in cloud affidabili e altamente remunerativi. Come Bitcoin Minetrix.

Al momento è in corso la prevendita dei token nativi BTCMTX di Bitcoin Minetrix che ha permesso di raccogliere finora oltre 2,4 milioni di dollari.

Presto terminerà la terza fase di raccolta e il prezzo di partenza del token salirà leggermente. Non perdere l’occasione di partecipare a questo nuovo progetto innovativo e visita il sito ufficiale della prevendita di BTCMTX.

Le criptovalute sono altamente volatili e non regolamentate. Nessuna tutela del consumatore. Potrebbe essere applicata una tassa sugli utili.

 

Segui Cryptonews Italia sui canali social