{"id":27880,"date":"2023-07-05T09:42:55","date_gmt":"2023-07-05T07:42:55","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=27880"},"modified":"2023-07-05T09:42:55","modified_gmt":"2023-07-05T07:42:55","slug":"mario-forever-malware-too","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/mario-forever-malware-too\/27880\/","title":{"rendered":"Mario Forever, anche malware: un gioco gratis che nasconde un miner e qualche Trojan"},"content":{"rendered":"<p>Parliamo spesso dei pericoli derivanti dal download di versioni piratate dei giochi, perch\u00e9 possono ospitare un malware. Ma non rappresentano l\u2019unica minaccia. Le brutte sorprese possono spuntare anche nei giochi gratis, come \u00e8 successo di recente con <em>Super Mario 3: Mario Forever<\/em>. Ma procediamo con ordine\u2026<\/p>\n<h2>Malware nel gioco gratis <em>Super Mario 3: Mario Forever<\/em><\/h2>\n<p>La serie <em>Super Mario<\/em> (o <em>Super Mario Bros.<\/em> o, pi\u00f9 semplicemente, solo <em>Mario<\/em>) \u00e8 uno degli universi di gioco pi\u00f9 amati. Nei suoi 38 anni di esistenza sono stati creati 24 giochi originali solo nella serie principale, per non parlare delle decine di remake e remaster. Oltre a ci\u00f2, esistono sette serie spin-off che aggiungono decine di giochi all\u2019universo di <em>Mario<\/em>. L\u2019elemento che accomuna tutti questi giochi, con <a href=\"https:\/\/kotaku.com\/the-mario-games-that-were-for-some-reason-released-on-30781148\" target=\"_blank\" rel=\"noopener nofollow\">rarissime eccezioni<\/a>, \u00e8 che sono stati ufficialmente rilasciati in esclusiva sulle piattaforme di Nintendo.<\/p>\n<p>Quindi, cosa possono fare gli appassionati che desiderano giocare a <em>Super Mario<\/em> sul computer? Scaricare una porta per PC o un cosiddetto fangame. \u00c8 importante sottolineare, tuttavia, che nessuna delle due opzioni \u00e8 ufficiale o disponibile per il download sul sito Web di Nintendo.<\/p>\n<p>Nel corso della ricerca, pertanto, potresti finire in qualche oscuro angolo del Web, dove personaggi tanto intraprendenti quanto loschi potrebbero indurti a scaricare una versione che contiene malware o un\u2019altra pericolosa minaccia. Si tratta di un\u2019eventualit\u00e0 verificatasi di recente con il gioco gratuito <em>Super Mario 3: Mario Forever<\/em>, <a href=\"https:\/\/marioforever.fandom.com\/wiki\/Mario_Forever\" target=\"_blank\" rel=\"noopener nofollow\">creato dai fan<\/a>. Gli esperti hanno trovato versioni del gioco capaci di infettare i computer delle vittime con <a href=\"https:\/\/gizmodo.com\/mario-game-virus-turns-computer-into-crypto-miner-1850577375\" target=\"_blank\" rel=\"noopener nofollow\">diversi tipi di malware<\/a> contemporaneamente.<\/p>\n<h2>Contenuto della versione infetta di <em>Mario Forever<\/em><\/h2>\n<p>La catena di attacco \u00e8 strutturata in questo modo: quando si avvia il kit di distribuzione di <em>Mario Forever<\/em>, nel computer oltre al gioco vengono installati il client di mining <em>SupremeBot<\/em> e un miner dannoso, Monero (XMR). Il client di mining installa quindi un altro malware: lo stealer <em>Umbral<\/em>.<\/p>\n<p><em>Umbral<\/em> acquisisce praticamente tutte le informazioni di valore che riesce a trovare nel computer della vittima, come credenziali archiviate nel browser, chiavi di portafogli di criptovaluta e token di sessione. Analogamente ai cookie, si tratta di file di piccole dimensioni utilizzati da siti e servizi online per ricordarsi degli utenti e fare in modo che non debbano pi\u00f9 inserire le credenziali ai successivi accessi. <em>Umbral<\/em> \u00e8 specializzato nella caccia ai token <em>Discord<\/em>, <em>Telegram<\/em>, <em>Roblox<\/em> e <em>Minecraft<\/em>. Questo stealer pu\u00f2 anche acquisire filmati e schermate tramite la webcam del computer infetto. Tutto sommato, si tratta di un malware particolarmente sgradevole, ma ricco funzionalit\u00e0\u2026.<\/p>\n<p>Il risultato \u00e8 un vaso di Pandora straripante di problemi per i gamer che installano la versione infetta di <em>Super Mario 3: Mario Forever<\/em>. Innanzitutto, i loro computer diventano lenti e consumano pi\u00f9 energia del solito a causa del mining eseguito in background. Inoltre, le vittime rischiano una violazione dei propri account, a causa del furto delle password commesso da <em>Umbral<\/em>. Ma c\u2019\u00e8 di peggio: se nel computer infetto hanno salvato le chiavi private dei loro portafogli di criptovalute, rischiano di incorrere in una grave perdita finanziaria.<\/p>\n<h2>Il malware che attacca i giocatori<\/h2>\n<p>In generale, si tratta di un problema piuttosto diffuso. I giochi piratati e gratuiti offerti da fonti sospette sono il terreno ideale per i miner. I gamer solitamente scelgono computer a prestazioni elevate, in particolare per quanto riguarda la scheda grafica, che \u00e8 il primo componente necessario per il mining.<\/p>\n<p>Rispetto a qualsiasi PC da ufficio, noiosamente lento, questi potenti computer sono quindi particolarmente ricercati dai criminali impegnati in attivit\u00e0 come il mining di criptovaluta non autorizzato. Rilevare da soli un miner nascosto \u00e8 un compito piuttosto complesso, che richiede un buon anti-virus.<\/p>\n<p>Per inciso, proprio <em>Roblox<\/em> e <em>Minecraft<\/em>, per i quali <em>Umbral<\/em> ruba i token di sessione degli account, sono tradizionalmente <a href=\"https:\/\/www.kaspersky.com\/blog\/threats-in-kids-gaming-worlds\/\" target=\"_blank\" rel=\"noopener nofollow\">in testa alla classifica dei giochi maggiormente presi di mira dai cybercriminali<\/a>: dai phisher a chi diffonde il malware. In un post recente abbiamo visto, ad esempio, come lo stealer <em>Fractureiser<\/em> sia stato distribuito <a href=\"https:\/\/www.kaspersky.com\/blog\/curseforge-compromised-fractureiser\/48388\/\" target=\"_blank\" rel=\"noopener nofollow\">sotto le mentite spoglie delle mod di Minecraft<\/a>.<\/p>\n<h2>Proteggiti!<\/h2>\n<p>Per finire, ecco alcuni consigli per aiutare i gamer a non finire nelle grinfie dei cybercriminali:<\/p>\n<ul>\n<li>Scarica i giochi solo dalle fonti ufficiali. Questo \u00e8 l\u2019unico modo garantito per non ritrovarsi tra le mani una spiacevole sorpresa.<\/li>\n<li>Se vuoi risparmiare sui giochi, esistono <a href=\"https:\/\/www.kaspersky.it\/blog\/safe-shopping-for-gamers\/23352\/\" target=\"_blank\" rel=\"noopener\">metodi pi\u00f9 sicuri<\/a> rispetto al download di copie piratate da siti poco attendibili e torrent.<\/li>\n<li>Non innamorarti delle illusioni. Un gioco tanto atteso non sar\u00e0 certo <a href=\"https:\/\/www.kaspersky.it\/blog\/cyberpunk-2077-scam\/23532\/\" target=\"_blank\" rel=\"noopener\">scaricabile prima del lancio ufficiale<\/a> (o quantomeno, non legalmente). E una versione inesistente per la tua particolare piattaforma <a href=\"https:\/\/www.kaspersky.it\/blog\/apex-legends-mobile-fakes\/16976\/\" target=\"_blank\" rel=\"noopener\">non si materializzer\u00e0<\/a> davanti a te solo perch\u00e9 hai espresso un desiderio.<\/li>\n<li>Fai attenzione quando scarichi e installi le <a href=\"https:\/\/www.kaspersky.com\/blog\/cities-skylines-malicious-mods\/44004\/\" target=\"_blank\" rel=\"noopener nofollow\">mod<\/a> e soprattutto i <a href=\"https:\/\/www.kaspersky.it\/blog\/ransomware-in-fortnite-cheats\/17850\/\" target=\"_blank\" rel=\"noopener\">cheat<\/a>: anzi, questi \u00e8 proprio meglio evitarli, ovviamente.<\/li>\n<li>Per proteggerti dagli stealer, cerca di non salvare nel browser le tue password. Affidati invece a un buon <a href=\"https:\/\/www.kaspersky.it\/password-manager?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">strumento per la gestione delle password<\/a>.<\/li>\n<li>Infine, non dimenticarti di installare nel tuo computer da gaming una <a href=\"https:\/\/www.kaspersky.it\/premium?icid=it_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">soluzione solida e dotata di una speciale modalit\u00e0 di gioco<\/a>\u00a0capace di assicurarti la massima protezione durante le sessioni di gioco, ma senza rallentarti.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-gamer\">\n","protected":false},"excerpt":{"rendered":"<p>Versioni dannose del gioco gratuito Super Mario 3: Mario Forever piazzano un miner e uno stealer nei computer dei giocatori.<\/p>\n","protected":false},"author":2726,"featured_media":27881,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[3036,1045,816,638,819,3167,441],"class_list":{"0":"post-27880","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-criptovalute","9":"tag-giocatori","10":"tag-giochi","11":"tag-minacce","12":"tag-miner","13":"tag-stealer","14":"tag-trojan"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mario-forever-malware-too\/27880\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mario-forever-malware-too\/25857\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mario-forever-malware-too\/21298\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mario-forever-malware-too\/10798\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mario-forever-malware-too\/28556\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mario-forever-malware-too\/26157\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mario-forever-malware-too\/26477\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mario-forever-malware-too\/28969\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mario-forever-malware-too\/35661\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mario-forever-malware-too\/11524\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mario-forever-malware-too\/48547\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mario-forever-malware-too\/20782\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mario-forever-malware-too\/21479\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mario-forever-malware-too\/30295\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mario-forever-malware-too\/34177\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mario-forever-malware-too\/26472\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mario-forever-malware-too\/32166\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mario-forever-malware-too\/31850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/giocatori\/","name":"giocatori"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27880","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=27880"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27880\/revisions"}],"predecessor-version":[{"id":27883,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/27880\/revisions\/27883"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/27881"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=27880"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=27880"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=27880"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}