Giocatori pirati, attenzione: questo malware ti prende di mira

Nodo di origine: 988018

Nel 2021, il crimine non paga se non ti trovi su Google. Questo è apparentemente ciò che hanno scoperto i creatori della nuova famiglia di malware MosaicLoader. Azienda di sicurezza PC Bitdefender ha recentemente pubblicato un white paper descrivendo in dettaglio il nuovo software dannoso che attira gli utenti a scaricarlo tramite annunci a pagamento...per giochi piratati.

Bitdefender afferma che MosaicLoader viene fornito tramite downloader che le vittime "apparentemente" trovano quando cercano software piratati come giochi e altre applicazioni. Non è un segreto che i creatori di malware spesso prendano di mira le persone che scaricano software crackato, ma la cosa interessante di MosaicLoader è quanto sia difficile evitare il rilevamento e quanto possa essere problematico.

Non scaricare software corrotto e impreciso! L'abbiamo già trovato i migliori giochi per PC gratuiti e la il miglior software gratuito per il tuo PC. Rimarrai anche senza MosaicLoader.

"Lo abbiamo chiamato MosaicLoader per via dell'intricata struttura interna che mira a confondere gli analisti di malware e impedire il reverse engineering," Bitdefender ha detto in un post sul blog. MosaicLoader fa una serie di cose interessanti. Ritaglia esclusioni locali in Windows Defender per nomi di file specifici. In questo modo si tenta di impedire all'antivirus di Microsoft di agire se questi file iniziano a non funzionare bene.

Come abbiamo visto più volte con il malware, MosaicLoader imita anche le informazioni sui file di software legittimo. Tenta di offuscare il proprio codice creando blocchi di codice più piccoli e un ordine di esecuzione mescolato. Bitdefender afferma che il malware dispone anche di "classici trucchi anti-debug", come impedire a un programma di debug di svolgere il proprio lavoro.

Una volta installato su un sistema, MosaicLoader può provocare ogni tipo di caos. Ciò può includere ladri di cookie che tentano di dirottare le sessioni di accesso per assumere il controllo di alcuni dei tuoi account online. Gli hacker che entrano nel tuo Facebook o Twitter sembrano piuttosto fastidiosi, ma possono trasformarsi in un problema molto più grande. Gli autori malintenzionati potrebbero trovare indizi che li aiutino a rimuovere altri account correlati alla stessa persona oppure potrebbero provare a diffondere altro malware inviando collegamenti da quello che le vittime credono sia un amico fidato.

MosaicLoader può anche introdurre i sempre fastidiosi minatori di criptovaluta che funzionano in background del tuo computer, sottraendo cicli della CPU mentre ti chiedi perché diavolo il tuo PC è improvvisamente così lento. Il malware può anche tentare di installare backdoor per consentire ad attori malintenzionati di accedere al PC stesso.

La conclusione è che MosaicLoader non è qualcosa che desideri sul tuo sistema, perché fa di tutto per evitare il rilevamento e può introdurre tutti i tipi di problemi. La migliore difesa è, ovviamente, evitare di installare software crackato. Al giorno d'oggi, i rischi del software piratato non valgono la pena, soprattutto se il codice riesce a trovare modi per superare le tue difese.

Hai alternative al software crackato che nasconde malware subdolo! Spesso puoi trovare titoli di giochi popolari in vendita su Steam, GoG o come parte di un Humble Bundle. Epic regala omaggi ogni settimana. Se stai cercando un momento fantastico senza alcun costo, dai un'occhiata la nostra raccolta dei migliori giochi per PC gratuiti per il 2021. Oltre ai giochi, abbiamo anche raccolto i il miglior software gratuito per il tuo PC

Nota: quando acquisti qualcosa dopo aver fatto clic sui link nei nostri articoli, potremmo guadagnare una piccola commissione. Leggi il nostro politica sui link di affiliazione per ulteriori dettagli.

Fonte: https://www.pcworld.com/article/3626434/beware-pirate-gamers-this-malware-targets-you.html#tk.rss_all

Timestamp:

Di più da PCWorld