Scoperto codice malware che mina criptovalute all’insaputa dell’utente in undici librerie pubbliche

Andiamo con ordine, onde evitare equivoci, perché la questione arriva da lontano ed è più complessa di quanto si potrebbe credere; iniziamo quindi col dire cosa significhi la parola cryptojacking, dal momento che spesso viene indebitamente usata come sinonimo di malware.

Malware che mina la criptovalute

Per cryptojacking si intende, molto semplicemente, la possibilità di minare criptovalute usando i computer degli utenti che, per esempio, visitano un sito web; in questo senso, quindi, si può parlare di un’attività assolutamente lecita perché semplicemente tesa a monetizzare un contenuto online. Il problema non si pone quando tali codici sono montati su siti web e l’attività mineraria cessa automaticamente nel momento in cui l’utente abbandona la pagina internet, il problema si pone quando all’insaputa dell’utente tali codici vengono installati sul computer; è esattamente quanto accaduto agli sfortunati utenti che hanno scaricato una delle 11 librerie pubbliche (scritte in Ruby) che, stando a quanto riferito da Decrypt nella giornata di ieri, contenevano codice per fare cryptojacking all’insaputa del malcapitato di turno.

Le librerie infette sarebbero state scaricate, modificate e sostituite dagli hacker, successivamente sono state scaricate quasi 4000 volte prima che un utente si accorgesse del problema e lo segnalasse; il codice è stato notato per la prima volta da un utente GitHub, il quale ha prontamente provveduto a segnalarlo in data 19 agosto. Da una prima analisi della situazione è poi emerso che il codice non si limitava a cannibalizzare la macchina dell’utente per minare criptovalute ma, una volta scaricata la libreria ed eseguito il codice, il malware provvedeva anche ad inviare l’indirizzo dell’host infetto all’attaccante insieme a variabili di ambiente che potrebbero aver incluso le credenziali di accesso ad alcuni siti.

Non è quindi un caso che cinque delle undici librerie infette puntassero esplicitamente agli appassionati di criptovalute, dal momento che riportavano nomi come doge-coin, bitcoin_vanity, coin_base e blockchain_wallet; chiaro che queste librerie siano state scaricate solo da persone che operano abitualmente con le cripto, altrettanto chiaro che il malware puntasse ad ottenere in qualche modo le credenziali di accesso alle piattaforme di scambio. Fortunatamente gli utenti coinvolti non sono tantissimi, si tratta certamente di quasi 4000 persone che, adesso, dovranno premunirsi di bonificare i propri computer e cambiare le proprie password, per fortuna però il problema è emerso prima che il numero di persone esposte aumentasse a dismisura.

Questo contenuto non deve essere considerato un consiglio di investimento. Non offriamo alcun tipo di consulenza finanziaria. L’articolo ha uno scopo soltanto informativo e alcuni contenuti sono Comunicati Stampa scritti direttamente dai nostri Clienti.
I lettori sono tenuti pertanto a effettuare le proprie ricerche per verificare l’aggiornamento dei dati. Questo sito NON è responsabile, direttamente o indirettamente, per qualsivoglia danno o perdita, reale o presunta, causata dall'utilizzo di qualunque contenuto o servizio menzionato sul sito https://valutevirtuali.com.

🌟 Prova il conto demo di iFOREX Europe
  • Ottieni $ 5.000 in fondi virtuali per esercitarti 
  • Oltre 750 CFD disponibili – Leva fino a 30: 1
  • Fai trading 7 giorni su 7

74% of retail investor accounts lose money when trading CFDs with this provider

Scopri di più su iFOREX.it

Accedi a news, analisi e strategie esclusive sul trading online. 💹

Telegram

Migliori Piattaforme di Trading

Broker del mese
Deposito minimo 100$
Broker regolamentato
  • 0.0 Spread in pip
  • Piattaforme di trading avanzate
  • Prezzi DMA su IRESS
* Avviso di rischio
Deposito minimo 100$
Broker regolamentato
  • Sicurezza Gruppo Bancario Svizzero
  • Leva fino a 1:30
  • Protezione da Saldo Negativo
* Avviso di rischio
Deposito minimo 100 USD
Broker regolamentato
  • ✔️ Oltre 750 CFD disponibili
  • ✔️ Leva fino a 30: 1
  • ✔️ Fai trading 7 giorni su 7
* Avviso di rischio
Deposito minimo 50$
Broker regolamentato
  • Trading online ETF CRYPTO CFD
  • Licenza: CySEC FCA ASIC
  • Copia i migliori trader del mondo
* Avviso di rischio
Attenzione:

Il vostro capitale è a rischio. Considera la perdita di denaro dal 61% (eToro) fino all’89% (altri fornitori) con il trading CFD.

Migliori Piattaforme di Trading

Broker Rating Caratteristiche Opportunità
FP Markets FP Markets
5/5 (924)
- 0.0 Spread in pip
Conto demo gratuito
Dukascopy Dukascopy
4.4/5 (643)
- Sicurezza Gruppo Bancario Svizzero
Apri demo live
iFOREX iFOREX
4.3/5 (2495)
✔️ Oltre 750 CFD disponibili
Demo 5000$
eToro eToro
4.3/5 (2280)
- Trading online ETF - CRYPTO - CFD
Prova demo gratuita
Attenzione:

Il vostro capitale è a rischio. Considera la perdita di denaro dal 61% (eToro) fino all’89% (altri fornitori) con il trading CFD.

Avviso di rischio - Il vostro capitale è a rischio, Con i CFD il 61% (eToro) – 75% (IQ Option EU) – 82% (Plus500) – e anche oltre (altri fornitori) perde denaro.