{"id":25369,"date":"2021-08-24T14:28:13","date_gmt":"2021-08-24T12:28:13","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25369"},"modified":"2021-08-24T14:28:13","modified_gmt":"2021-08-24T12:28:13","slug":"malware-in-pirated-games-2021","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/malware-in-pirated-games-2021\/25369\/","title":{"rendered":"I pericoli dei giochi pirata"},"content":{"rendered":"<p>Finch\u00e9 i giocatori cercheranno app gratuite sotto forma di copie senza licenza, craccate e simili, i criminali informatici continueranno a trovare terreno fertile, e noi continueremo a mettere in evidenza i <a href=\"https:\/\/www.kaspersky.com\/blog\/how-pirates-hook-gamers\/25634\/\" target=\"_blank\" rel=\"noopener nofollow\">pericoli in cui possono incorrere<\/a>. Qui ce ne sono alcuni che abbiamo riscontrato nell\u2019ultimo anno.<\/p>\n<h2>Attacchi informatici contro i gamer<\/h2>\n<p>I nostri esperti hanno cercato di capire <a href=\"https:\/\/securelist.com\/game-related-cyberthreats\/103675\/\" target=\"_blank\" rel=\"noopener\">in che modo i criminali informatici guadagnino denaro approfittando dei giocatori<\/a> che risparmiano sia sul gioco che sulla sicurezza, e che si trovano invece con app inaspettate insieme ai (o al posti dei) giochi che pensavano di scaricare.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n<h3>Vi va un po\u2019 di pubblicit\u00e0?<\/h3>\n<p>Forse la sorpresa pi\u00f9 comune che i giocatori accaniti trovano nei loro giochi popolari sono gli adware. Anche se di solito non sono cos\u00ec dannosi, gli adware possono essere molto fastidiosi. Con questi ospiti non graditi su computer o smartphone, gli utenti si troveranno a chiudere costantemente banner, video pop-up e pagine del browser che in realt\u00e0 non hanno mai aperto.<\/p>\n<h3>Mining di criptomonete, una minaccia senza tempo<\/h3>\n<p>Nella gerarchia delle \u201cfregature\u201d che gli utenti potrebbero ricevere con i giochi piratati, i cryptominer sono molto pi\u00f9 in alto rispetto agli adware. I giocatori, con i loro computer potenziati e le loro robuste schede video, sono degli obiettivi ideali per gli amanti delle criptovalute, e un miner nascosto all\u2019interno di un gioco con alti requisiti di sistema pu\u00f2 passare inosservato per un bel po\u2019 di tempo, durante il quale il computer star\u00e0 lavorando per una terza parte dannosa.<\/p>\n<h3>Swarez: il pericolo in cima ai risultati di ricerca<\/h3>\n<p>La maggior parte dei giocatori sa che, per ottenere giochi ufficiali bisogna rivolgersi a store specializzati, come Steam. Ma per avere \u201cMinecraft craccato\u201d o \u201cFIFA senza virus\u201d, ci si rivolge ai motori di ricerca. I criminali informatici se ne approfittano e creano siti web che offrono chiavi gratuite, versioni craccate o sbloccate dei giochi, aggiungendo Trojan e spingendoli nella prima pagina dei risultati di ricerca. In alternativa, possono caricare copie infette e piratate su siti illegali esistenti.<\/p>\n<p>Ed \u00e8 cos\u00ec che viene distribuito il loader Swarez. Gli utenti che provano a scaricare, ad esempio, delle copie di <em>Minecraft<\/em> vengono inviati, seguendo una lunga catena di reindirizzamenti, a una pagina con un archivio ZIP, all\u2019interno del quale si trova un altro ZIP protetto da password e un file di testo con una chiave. Decomprimendo l\u2019archivio viene caricato Swarez sul dispositivo dello sfortunato giocatore, che procede a scaricare lo spyware Taurus, un Trojan che fa screenshot e ruba cryptowallet, file del desktop, password e altri dati memorizzati nei browser.<\/p>\n<h3>Il falso <em>Minecraft<\/em> prende di mira gli utenti Android<\/h3>\n<p><em>Minecraft<\/em> continua a fare da esca in cyberattacchi molto diffusi, anche su smartphone e tablet. Nel 2020, abbiamo trovato <a href=\"https:\/\/www.kaspersky.it\/blog\/minecraft-mod-adware-google-play\/23419\/\" target=\"_blank\" rel=\"noopener\">pi\u00f9 di 20 app dannose<\/a> su Google Play travestite da mod per il gioco, e <a href=\"https:\/\/www.kaspersky.it\/blog\/minecraft-mod-adware-google-play-revisited\/24914\/\" target=\"_blank\" rel=\"noopener\">anche quest\u2019anno non \u00e8 stato da meno.<\/a><\/p>\n<p>Il gioco funge anche da specchio per le allodole per il malware <a href=\"https:\/\/securelist.com\/hqwar-the-higher-it-flies-the-harder-it-drops\/93689\/\" target=\"_blank\" rel=\"noopener\">Hqwar<\/a>, che segnala un errore di installazione e invita l\u2019utente a disinstallare l\u2019app. In realt\u00e0, solo viene rimossa l\u2019icona: il malware rimane, lavorando in modalit\u00e0 stealth per raccogliere le credenziali bancarie online.<\/p>\n<h3>Vesub Trojan travestito da <em>Brawl Stars<\/em> e <em>PUBG<\/em><\/h3>\n<p>Un altro esempio di malware ingegnoso \u00e8 Vesub, che si nasconde nelle versioni pirata di <em>Brawl Stars<\/em> e <em>PUBG<\/em>\u00a0per Android.<\/p>\n<p>Quando viene eseguito, il malware sembra caricarsi molto lentamente, e poi non succede nient\u2019altro. La vittima, vedendo che il gioco non funziona, esce. L\u2019icona scompare dallo schermo ma il Trojan rimane sul dispositivo e si mette al lavoro.<\/p>\n<p>Ci\u00f2 che sta realmente accadendo durante quel falso avvio \u00e8 che Vesub raccoglie i dati di sistema e riceve ulteriori istruzioni. Poi, in esecuzione in background, pu\u00f2 iscrivere la vittima a servizi a pagamento, inviare messaggi di testo dallo smartphone, riprodurre video di YouTube, visitare pagine di app su Google Play e aprire siti web pubblicitari.<\/p>\n<h3>E poi c\u2019\u00e8 il phishing<\/h3>\n<p>A questo punto dovreste aver capito abbastanza bene che non vale proprio la pena di scaricare giochi piratati, vero? Se \u00e8 cos\u00ec, la vostra esperienza di gioco \u00e8 appena diventata molto pi\u00f9 sicura. Tuttavia, fareste meglio ad essere a conoscenza di un altro modo in cui i criminali informatici sfruttano la ricerca di giochi a pagamento ma gratis: offrono pacchetti di giochi con uno sconto del 99%, promettono montagne di valuta di gioco gratuita o quasi e invitano i giocatori a partecipare a tornei inesistenti.<\/p>\n<p>Nascondendosi dietro titoli famosi, da <em>FIFA 21<\/em> e <em>Apex Legends, <\/em>passando per\u00a0<em>GTA Online<\/em> e <em>Pokemon Go<\/em>, i criminali informatici raccolgono gli indirizzi e-mail delle vittime, i loro nomi sui social network, le credenziali di accesso e le informazioni di gioco. Anche senza password, queste informazioni hanno il loro valore sul <a href=\"https:\/\/www.kaspersky.it\/blog\/deep-web-dark-web-darknet-surface-web-difference\/23836\/\" target=\"_blank\" rel=\"noopener\">dark web<\/a>. C\u2019\u00e8 bisogno di dire che inserendo la propria password su un sito non ufficiale, si corre il rischio di perdere il proprio account?<\/p>\n<p>Ancora peggio \u00e8 se la vittima accetta la richiesta di digitare i dettagli della carta di pagamento per la \u201cverifica\u201d. Quello che succede dopo pu\u00f2 essere intuito molto facilmente.<\/p>\n<h2>Come procurarsi giochi senza rischi<\/h2>\n<p>I pericolo che affrontano i giocatori non sono n\u00e9 nuovi n\u00e9 particolarmente insoliti. Anche se i gamer sembrano essere un gruppo di utenti che tollera abbastanza il rischio, \u00e8 possibile giocare in modo sicuro seguendo alcuni consigli basati sul buonsenso:<\/p>\n<ul>\n<li>Acquistate giochi (s\u00ec, vanno comprati) solo negli store ufficiali. \u00c8 ancora possibile <a href=\"https:\/\/www.kaspersky.it\/blog\/whats-wrong-with-cheap-game-keys\/21824\/\" target=\"_blank\" rel=\"noopener\">risparmiare sui videogiochi<\/a>, e non \u00e8 necessario cadere in una truffa. Per esempio, gli editori mettono regolarmente dei giochi in saldo e organizzano occasionalmente anche dei giveaway. Aspettando gli sconti ufficiali, non solo minimizzate la possibilit\u00e0 di imbattervi in un malware, ma sosterrete anche gli sviluppatori e otterrete le ultime patch per i vostri giochi preferiti in tempo utile;<\/li>\n<li>Fate attenzione quando scaricate i giochi. I criminali informatici spesso promuovono pagine dannose simili a noti store online. Sfortunatamente, non potete fidarvi completamente dei motori di ricerca. Meglio scaricare l\u2019app ufficiale della piattaforma (se ne ha una), mettere un segnalibro al suo sito web o digitare a mano l\u2019URL;<\/li>\n<li>Seguite la nostra semplice <a href=\"https:\/\/www.kaspersky.it\/blog\/safe-shopping-for-gamers\/23352\/\" target=\"_blank\" rel=\"noopener\">guida alla sicurezza<\/a> per l\u2019acquisto di loot box o altri beni virtuali: una regola, per esempio, \u00e8 quella di non fidarsi mai di siti poco trasparenti che offrono skin uniche a buon mercato, armi e cos\u00ec via;<\/li>\n<li>Controllate le impostazioni di sicurezza dei servizi che utilizzate e consultate le nostre guide su come proteggere gli account su <a href=\"https:\/\/www.kaspersky.it\/blog\/steam-privacy-security\/20908\/\" target=\"_blank\" rel=\"noopener\">Steam<\/a>,.<a href=\"https:\/\/www.kaspersky.it\/blog\/battlenet-privacy-security\/23247\/\" target=\"_blank\" rel=\"noopener\">Battle.net<\/a>, <a href=\"https:\/\/www.kaspersky.it\/blog\/origin-privacy-security\/23300\/\" target=\"_blank\" rel=\"noopener\">Origin<\/a>, <a href=\"https:\/\/www.kaspersky.com\/blog\/discord-privacy-security\/38546\/\" target=\"_blank\" rel=\"noopener nofollow\">Discord<\/a>, <a href=\"https:\/\/www.kaspersky.it\/blog\/twitch-privacy-security\/21224\/\" target=\"_blank\" rel=\"noopener\">Twitch<\/a> e <a href=\"https:\/\/www.kaspersky.it\/blog\/?s=impostazioni\" target=\"_blank\" rel=\"noopener\">altre piattaforme;<\/a><\/li>\n<li>Installate un <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">antivirus affidabile<\/a> sul vostro computer e smartphone, e non disabilitatelo mai. Contrariamente a quanto si creda di solito, i software antivirus <a href=\"https:\/\/www.kaspersky.it\/blog\/speedrunning-with-kaspersky\/22440\/\" target=\"_blank\" rel=\"noopener\">non causano il rallentamento del gioco<\/a>, soprattutto se vengono configurati <a href=\"https:\/\/www.kaspersky.it\/blog\/windows-10-gaming-tips\/20961\/\" target=\"_blank\" rel=\"noopener\">correttamente<\/a>.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Adware, Trojan e altri malware non sono le uniche ragioni per non scaricare giochi illegali.<\/p>\n","protected":false},"author":2484,"featured_media":25372,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[50,1843,1045,816,22,638,116,3561,441,83],"class_list":{"0":"post-25369","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consigli-2","9":"tag-gamer","10":"tag-giocatori","11":"tag-giochi","12":"tag-malware-2","13":"tag-minacce","14":"tag-phishing","15":"tag-pirata","16":"tag-trojan","17":"tag-virus"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malware-in-pirated-games-2021\/25369\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malware-in-pirated-games-2021\/23213\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malware-in-pirated-games-2021\/18700\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malware-in-pirated-games-2021\/9403\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malware-in-pirated-games-2021\/25239\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malware-in-pirated-games-2021\/23307\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malware-in-pirated-games-2021\/22638\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malware-in-pirated-games-2021\/25852\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malware-in-pirated-games-2021\/31291\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malware-in-pirated-games-2021\/9959\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malware-in-pirated-games-2021\/41352\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malware-in-pirated-games-2021\/17511\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malware-in-pirated-games-2021\/18009\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malware-in-pirated-games-2021\/15165\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malware-in-pirated-games-2021\/27239\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malware-in-pirated-games-2021\/31487\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malware-in-pirated-games-2021\/24260\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malware-in-pirated-games-2021\/29587\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malware-in-pirated-games-2021\/29392\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/gamer\/","name":"gamer"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25369"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25369\/revisions"}],"predecessor-version":[{"id":25377,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25369\/revisions\/25377"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25372"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}