{"id":21976,"date":"2020-06-16T12:34:27","date_gmt":"2020-06-16T10:34:27","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=21976"},"modified":"2020-06-16T12:35:45","modified_gmt":"2020-06-16T10:35:45","slug":"gaming-password-stealers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/gaming-password-stealers\/21976\/","title":{"rendered":"Ecco come i Trojan rubano gli account di gioco"},"content":{"rendered":"<p>Parliamo spesso delle minacce online in cui si imbattono i gamer, come malware nelle copie piratate, mod e cheat, per non parlare del phishing e di <a href=\"https:\/\/www.kaspersky.com\/blog\/steam-scam\/11317\/\" target=\"_blank\" rel=\"noopener nofollow\">tanti altri tipi di truffe<\/a> in cui si potrebbe incorrere quando si acquistano o scambiano oggetti in-game. Non molto tempo fa, abbiamo esaminato i problemi legati all\u2019<a href=\"https:\/\/www.kaspersky.it\/blog\/whats-wrong-with-cheap-game-keys\/21824\/\" target=\"_blank\" rel=\"noopener\">acquisto di account<\/a>. Fortunatamente, \u00e8 facile evitare queste minacce se ne siete a conoscenza.<\/p>\n<p>Ma ecco un altro pericolo da cui stare alla larga: i password stealer. Quando vengono identificati dalle nostre soluzioni di sicurezza, di solito hanno la dicitura Trojan-PSW.(qualcosa). Sono Trojan progettati per rubare account o per appropriarsi di combinazioni di username\/password e token di sessione.<\/p>\n<p>Potreste aver letto degli <a href=\"https:\/\/www.kaspersky.it\/blog\/stealing-steam-accounts\/7714\/\" target=\"_blank\" rel=\"noopener\">Steam stealer<\/a>, Trojan che rubano gli account della piattaforma di gaming pi\u00f9 popolare al mondo. Ma esistono molti altri servizi altrettanto famosi come Battle.net, Origin, Uplay o Epic Games Store, tutti con milioni di giocatori all\u2019attivo che attirano l\u2019interesse dei cybercriminali. Ovviamente, gli stealer sono un pericolo anche per loro.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2><strong>P<\/strong>assword stealer: cosa sono?<\/h2>\n<p>I password stealer sono un tipo di malware che ruba le informazioni dell\u2019account. In sostanza, \u00e8 simile a un Trojan bancario ma, invece di intercettare o sostituire i dati inseriti, di solito ruba informazioni gi\u00e0 custodite sul computer: nomi utente e password <a href=\"https:\/\/www.kaspersky.it\/blog\/browser-data-theft\/17761\/\" target=\"_blank\" rel=\"noopener\">salvati sul browser<\/a>, cookie e altri file che si trovano sul disco rigido del dispositivo infetto. Inoltre, a volte gli account di gioco sono solo uno dei bersagli dei ladri, alcuni stealer sono altrettanto interessati alle credenziali bancarie online.<\/p>\n<p>Gli stealer possono appropriarsi degli account in molti modi. Per esempio, prendete il Trojan stealer Kpot (alias Trojan-PSW.Win32.Kpot), che si diffonde principalmente tramite e-mail di spam con allegati che sfruttano le vulnerabilit\u00e0 (di Microsoft Office, ad esempio) per scaricare il malware vero e proprio sul computer.<\/p>\n<p>Successivamente, lo stealer trasferisce le informazioni sui programmi installati sul computer al server command &amp; control e attende istruzioni. Potrebbe rubare cookie, appropriarsi degli account Skype e Telegram e molto altro ancora.<\/p>\n<p>Inoltre, pu\u00f2 rubare file con estensione .config dalla cartella %APPDATA%Battle.net che, come potete intuire, \u00e8 collegata a Battle.net, l\u2019app di gioco di Blizzard. Tra le altre cose, questi file contengono il token di sessione del giocatore: i cybercriminali non ottengono username e password effettivi, ma possono usare il token e spacciarsi per l\u2019utente.<\/p>\n<p>Perch\u00e9 farlo? Semplice: possono vendere rapidamente tutti gli oggetti in-game della vittima, a volte si pu\u00f2 racimolare un bel gruzzoletto, una situazione che potrebbe verificarsi in vari giochi Blizzard, tra cui <em>World of Warcraft<\/em> e <em>Diablo<\/em> 3.<\/p>\n<p>Altri malware, che prendono di mira Uplay, l\u2019app di Ubisoft, si chiama Okasidis, e le nostre soluzioni lo identificano come Trojan-Banker.MSIL.Evital.gen. Per quanto riguarda gli account di gioco, si comporta esattamente come il Trojan Kpot, tranne che per il fatto che ruba due file specifici: %LOCALAPPDATA%%Ubisoft Game Launcher\\users.dat e %LOCALAPPDATA%Ubisoft Game Launcher\\settings.yml.<\/p>\n<p>Uuplay attira l\u2019attenzione anche di un malware chiamato Thief Stealer (HEUR:Trojan.Win32.Generic), che preleva tutti i file dalla cartella %LOCALAPPDATA%\\Ubisoft Game Launcher\\settings.yml.<\/p>\n<p>Inoltre, Uplay, Origin e Battle.net sono tutti bersagli del malware BetaBot (Trojan.Win32.Neurevt); tuttavia, questo Trojan agisce diversamente dagli altri. Se l\u2019utente visita un URL contenente determinate parole chiave (ad esempio indirizzi con le parole \u201cuplay\u201d oppure \u201corigin\u201d), il malware raccoglie i dati dai moduli di queste pagine. In altre parole, i nomi utente degli account e le password inserite nelle pagine vanno direttamente nelle mani degli hacker.<\/p>\n<p>In tutti e tre i casi \u00e8 improbabile che l\u2019utente si accorga di qualcosa, il Trojan non si palesa in alcun modo sul computer, non viene visualizzata alcuna finestra con richieste, ma ruba semplicemente file e\/o dati di nascosto.<\/p>\n<h2>Come difendersi dai Trojan assetati di account di gioco<\/h2>\n<p>In generale, gli account di gioco vanno protetti pi\u00f9 o meno come qualsiasi altro dato informatico, stealer o meno. Ecco qualche consiglio per evitare i Trojan sugli account di gaming:<\/p>\n<ul>\n<li>Proteggete il votro account con l\u2019autenticazione a due fattori. Steam ha Steam Guard, Battle.net ha Blizzard Authenticator, e su Epic Games Store potete scegliere tra un\u2019<a href=\"https:\/\/www.kaspersky.it\/blog\/2fa-practical-guide\/16468\/\" target=\"_blank\" rel=\"noopener\">applicazione di autenticazione<\/a> e l\u2019autenticazione via messaggio o e-mail. Se il vostro account \u00e8 protetto dall\u2019autenticazione a due fattori, i cybercriminali avranno bisogno di qualcosa di pi\u00f9 di username e password per potervi accedere;<\/li>\n<\/ul>\n<ul>\n<li>Non scaricate mod da siti sospetti o software pirata. Gli hacker sono ben consapevoli del desiderio delle persone di avere tutto gratis e lo sfruttano nascondendo malware nascosto in cheat, mod e codici craccati;<\/li>\n<\/ul>\n<ul>\n<li>Utilizzate una soluzione di sicurezza affidabile. Ad esempio, <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> identifica gli stealer e impedisce loro di ottenere dati;<\/li>\n<\/ul>\n<ul>\n<li>Non disattivate l\u2019antivirus quando giocate. Se lo fate, un password stealer potrebbe improvvisamente entrare in azione. La modalit\u00e0 di gioco di <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a> impedisce all\u2019antivirus di utilizzare risorse del sistema in modo eccessivo durante il gioco. L\u2019antivirus non influisce negativamente sulle prestazioni di gioco o sulla frame rate, ma sar\u00e0 impegnato comunque a proteggervi.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>Un particolare tipo di malware va alla ricerca delle credenziali degli utenti, compresi gli account su piattaforme di gaming come Origin, Battle.net e Uplay.<\/p>\n","protected":false},"author":2555,"featured_media":22001,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[1843,816,638,3357,1841,441],"class_list":{"0":"post-21976","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-gamer","9":"tag-giochi","10":"tag-minacce","11":"tag-password-stealer","12":"tag-steam","13":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gaming-password-stealers\/21976\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gaming-password-stealers\/21463\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gaming-password-stealers\/16932\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/gaming-password-stealers\/8355\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gaming-password-stealers\/22621\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gaming-password-stealers\/20743\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gaming-password-stealers\/19098\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gaming-password-stealers\/22972\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gaming-password-stealers\/28605\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gaming-password-stealers\/8475\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gaming-password-stealers\/35895\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gaming-password-stealers\/15127\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gaming-password-stealers\/15622\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/gaming-password-stealers\/13605\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gaming-password-stealers\/24282\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/gaming-password-stealers\/11612\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gaming-password-stealers\/28674\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/gaming-password-stealers\/25573\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gaming-password-stealers\/22502\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gaming-password-stealers\/27746\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gaming-password-stealers\/27587\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/gamer\/","name":"gamer"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21976","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=21976"}],"version-history":[{"count":10,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21976\/revisions"}],"predecessor-version":[{"id":22015,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/21976\/revisions\/22015"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/22001"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=21976"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=21976"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=21976"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}