{"id":27225,"date":"2022-09-23T10:27:38","date_gmt":"2022-09-23T08:27:38","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=27225"},"modified":"2022-09-23T10:27:38","modified_gmt":"2022-09-23T08:27:38","slug":"redline-stealer-self-propagates-on-youtube","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/redline-stealer-self-propagates-on-youtube\/27225\/","title":{"rendered":"Da dove viene quel video di cheat sul tuo canale YouTube?"},"content":{"rendered":"<p>Il mercato dei videogiochi, con i suoi 3,2 miliardi di utenti in tutto il mondo, attira ogni tipo di attivit\u00e0 commerciale. I dispositivi informatici creati appositamente per i gamer sono gi\u00e0 una realt\u00e0, ma gi\u00e0 da tempo il settore \u00e8 andato ben oltre. Al giorno d\u2019oggi, ci sono mobili da gioco, bevande da gioco, e chi pi\u00f9 ne ha pi\u00f9 ne metta. Non ci stupiamo quindi se i cybercriminali non se ne stanno tranquilli a guardare con le mani in mano, giusto?<\/p>\n<p>I gamer sono persone appassionate, legate ai loro hobby, caratteristiche che li rendono vulnerabili agli attacchi di <em>social engineering<\/em> ben congegnati. A volte \u00e8 sufficiente <a href=\"https:\/\/www.kaspersky.it\/blog\/fortnite-security\/16225\/\" target=\"_blank\" rel=\"noopener\">promettere loro una versione Android di un gioco<\/a> non presente su Google Play o la possibilit\u00e0 di <a href=\"https:\/\/www.kaspersky.it\/blog\/free-smartphone-games\/23071\/\" target=\"_blank\" rel=\"noopener\">giocare gratuitamente<\/a>. Per non parlare del fatto che nel mondo gaming esistono pirateria, cheat e forum del dark web dove si vendono account piratati: un terreno molto vasto su cui gli hacker possono scorazzare.<\/p>\n<p>Si d\u00e0 di nuovo il via alla stagione dei videogiochi: i criminali informatici stanno distribuendo il <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/psw-trojans-password-stealing-trojans\/\" target=\"_blank\" rel=\"noopener\">Trojan stealer<\/a> RedLine spacciandolo per cheat di gioco nel tentativo di rubare account, numeri di carte di credito, cryptowallet e praticamente qualsiasi altra cosa sia a portata di mano.<\/p>\n<h2>Attenzione a YouTube: Trojan camuffato da cheat<\/h2>\n<p>Sul nostro <a href=\"https:\/\/securelist.com\/self-spreading-stealer-attacks-gamers-via-youtube\/107407\/\" target=\"_blank\" rel=\"noopener\">post di Securelist<\/a> potete approfondire i dettagli dell\u2019ultima scoperta di Kaspersky, ma in sostanza il meccanismo \u00e8 il seguente: gli hacker pubblicano video su YouTube, apparentemente su come utilizzare cheat in giochi online popolari come Rust, FIFA 22, DayZ e un\u2019altra decina di giochi. I video sembrano abbastanza convincenti e richiedono azioni a cui i <a href=\"https:\/\/www.kaspersky.it\/blog\/malware-like-cheats\/18235\/\" target=\"_blank\" rel=\"noopener\">giocatori che non sono estranei agli imbrogli sono ben abituati<\/a> come, ad esempio, cliccare su di un link nella descrizione per scaricare una archivio autoestraente e poi eseguirlo.<\/p>\n<p>Se il download non va a buon fine, i creatori del video suggeriscono di disabilitare Windows SmartScreen, un filtro che protegge gli utenti di Microsoft Edge dal phishing e dai siti dannosi. Purtroppo, per\u00f2, non menzionano il fatto che ci\u00f2 comporter\u00e0 l\u2019installazione di un intero pacchetto di malware sul computer dell\u2019utente in un colpo solo.<\/p>\n<p>In primo luogo, lo sfortunato imbroglione si ritrover\u00e0 con il Trojan stealer RedLine che ruba quasi qualsiasi tipo di informazione di valore presente sul computer, iniziando dalle password salvate nel browser. Inoltre, RedLine pu\u00f2 eseguire comandi sul computer, nonch\u00e9 scaricare e installare altri programmi sul dispositivo infetto. Quindi, se non \u00e8 in grado di eseguire un\u2019attivit\u00e0 dannosa da solo, pu\u00f2 ricorrere ad amici.<\/p>\n<p>In secondo luogo, RedLine \u00e8 dotato di un miner di criptovalute che pu\u00f2 essere usato sul computer della vittima. Infatti, i computer dei gamer sono un obiettivo goloso per i criminali informatici poich\u00e9 di solito hanno GPU potenti, molto utili per il mining di criptovalute.<\/p>\n<h2>Il prezzo da pagare per l\u2019uso dei cheat<\/h2>\n<p>Nel caso si usano dei cheat veri, i giocatori possono essere bannati dai moderatori del gioco, ma un utente che ha scaricato e installato un cheat falso pu\u00f2 andare incontro a problemi ben pi\u00f9 grossi.<\/p>\n<p>In primo luogo, quando RedLine viene installato mascherato da cheat, tenta di rubare tutto ci\u00f2 che \u00e8 di valore sul computer, in particolare:<\/p>\n<ul>\n<li>password degli account;<\/li>\n<li>numeri di carte;<\/li>\n<li>cookie di sessione per accedere agli account senza password;<\/li>\n<li>chiavi di criptowallet;<\/li>\n<li>cronologia delle chat di Messenger.<\/li>\n<\/ul>\n<p>In secondo luogo, il cryptominer fornito con RedLine aggiunge i seguenti \u201ceffetti speciali\u201d:<\/p>\n<ul>\n<li>rallentamento del computer;<\/li>\n<li>usura della GPU;<\/li>\n<li>aumento delle bollette dell\u2019elettricit\u00e0.<\/li>\n<\/ul>\n<p>Inoltre, l\u2019utente rischia di pagare con la propria reputazione, perch\u00e9 RedLine fa un\u2019altra cosa interessante: scarica i video dal server command-and-control e li pubblica sul canale YouTube della vittima. Si tratta esattamente degli stessi video sui cheat, e con la stessa identica descrizione: scarica ed eseguie l\u2019archivio autoestraente, dopodich\u00e9 il ciclo si ripete ma con la vittima successiva. In questo modo, il Trojan si diffonde da solo, acquisendo ancora pi\u00f9 sostenitori inconsapevoli.<\/p>\n<p>Va detto che i distributori di RedLine hanno gi\u00e0 utilizzato in precedenza una tecnica piuttosto simile, <a href=\"https:\/\/threatresearch.ext.hp.com\/redline-stealer-disguised-as-a-windows-11-upgrade\/\" target=\"_blank\" rel=\"noopener nofollow\">cercando di spacciare<\/a> un malware installer per un aggiornamento di Windows 11 o per un installer di Discord, una piattaforma popolare tra i gamer.<\/p>\n<h2>Come proteggersi<\/h2>\n<p>\u00c8 bene iniziare con un consiglio piuttosto ovvio: non scaricate cheat. Oltre a non essere etico, non \u00e8 sicuro. I cheat violano l\u2019accordo dell\u2019utente con lo sviluppatore del gioco, il che significa che si trovano automaticamente in una zona grigia. Inoltre, non vengono mai distribuiti attraverso canali ufficiali sicuri. Infatti, quando si scarica qualcosa da fonti non ufficiali e non verificate, le possibilit\u00e0 di incontrare malware sono sempre molto pi\u00f9 alte.<\/p>\n<p>Si consiglia inoltre di attivare l\u2019autenticazione a due fattori quando possibile. In questo modo, anche se il malware riesce a intrufolarsi nel vostro computer e a rubare le password importanti, non sar\u00e0 in grado di utilizzarle.<\/p>\n<p>La cosa migliore sarebbe utilizzare e non disattivare mai le funzioni di protezione, tra cui il filtro del browser, nonch\u00e9 adottare una <a href=\"https:\/\/www.kaspersky.it\/security-cloud?icid=it_kdailyplacehold_pla_ona_afm__onl_b2c_kasperskydaily_lnk_______#buy-section\" target=\"_blank\" rel=\"noopener\">soluzione di sicurezza efficace<\/a>. In termini di funzionalit\u00e0, i cheat veri e propri hanno molto in comune con i malware, il che significa che gli antivirus spesso bloccano la loro installazione. Per questo motivo, gli sviluppatori di cheat incoraggiano le vittime a disattivare l\u2019antivirus. Non bisogna farlo in nessun caso: una volta disattivata la protezione, non sarete pi\u00f9 protetti in nessun modo.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il trojan RedLine si diffonde spacciandosi per cheat di giochi popolari e pubblica video sui canali YouTube delle vittime includendo un link a s\u00e9 stesso nella descrizione.<\/p>\n","protected":false},"author":696,"featured_media":27226,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[1843,816,3357,3660,441],"class_list":{"0":"post-27225","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-gamer","10":"tag-giochi","11":"tag-password-stealer","12":"tag-redline","13":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/redline-stealer-self-propagates-on-youtube\/27225\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/redline-stealer-self-propagates-on-youtube\/24588\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/20054\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/10101\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/27046\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/redline-stealer-self-propagates-on-youtube\/24945\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/25309\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/redline-stealer-self-propagates-on-youtube\/27664\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/redline-stealer-self-propagates-on-youtube\/33995\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/redline-stealer-self-propagates-on-youtube\/11034\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/redline-stealer-self-propagates-on-youtube\/45528\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/redline-stealer-self-propagates-on-youtube\/19474\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/redline-stealer-self-propagates-on-youtube\/20057\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/redline-stealer-self-propagates-on-youtube\/29300\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/redline-stealer-self-propagates-on-youtube\/28488\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/redline-stealer-self-propagates-on-youtube\/25462\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/redline-stealer-self-propagates-on-youtube\/30995\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/redline-stealer-self-propagates-on-youtube\/30690\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/gamer\/","name":"gamer"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=27225"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27225\/revisions"}],"predecessor-version":[{"id":27228,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27225\/revisions\/27228"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/27226"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=27225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=27225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=27225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}