{"id":687,"date":"2013-04-05T10:00:47","date_gmt":"2013-04-05T10:00:47","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=687"},"modified":"2020-02-26T17:11:40","modified_gmt":"2020-02-26T15:11:40","slug":"un-trojan-per-skype-che-ruba-la-cpu","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/un-trojan-per-skype-che-ruba-la-cpu\/687\/","title":{"rendered":"Un Trojan per Skype che ruba la CPU"},"content":{"rendered":"<p>Gli esperti di Kaspersky Lab hanno appena scoperto un nuovo codice malware <sup>\u00a0<\/sup>estremamente attivo che utilizza Skype per infettare i computer degli utenti. Una volta compromessa la macchina, questa diventa uno \u201cschiavo di Bitcoin\u201d.<\/p>\n<p>Anche gli utenti pi\u00f9 cauti possono diventare preda dei cyber-criminali se cliccano su un link che risulta inviato da un amico via Skype. Proprio questo tipo di trucco viene utilizzato da questo nuovo Trojan scoperto da\u00a0 Kaspersky Lab.<\/p>\n<p>L\u2019infezione inizia con un messaggio di un amico, come \u201cLa tua foto non \u00e8 un granch\u00e9\u201d, oppure \u201cCredo che dopo aver visto questa foto non dormir\u00f2 pi\u00f9\u201d. Tale testo \u00e8 accompagnato da un link simile a questo http:\/\/goo.gl\/XXX?image=imgXXX.jpg o \u00a0<a href=\"http:\/\/bit.ly\/XXXX\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/bit.ly\/XXXX<\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2013\/04\/05232539\/skypevir-1.png\" width=\"510\" height=\"52\"><\/p>\n<p>Se l\u2019utente clicca sul link inviato, viene ridiretto su un sito che gli far\u00e0 scaricare sul PC vari moduli nocivi invece di mostrare le immagini di cui si parlava nel messaggio. Oltre al classico furto di password, questo malware cerca di utilizzare Skype per inviare link dannosi ai contatti della vittima. L\u2019ingegneria sociale in questi casi funziona, purtroppo, a meraviglia, e le statistiche di bit.ly e goo.gl rivelano che i link abbreviati ricevono circa 12.000 click all\u2019ora!<\/p>\n<p>La maggior parte delle vittime di questo nuovo Trojan proviene dalla Russia, dall\u2019Italia, dall\u2019Ucraina, dalla Polonia, dal Costa Rica, dalla Cina e dalla Bulgaria. Per non essere una di queste vittime, prima di tutto chiedi al tuo contatto se ti ha effettivamente inviato quel messaggio.<\/p>\n<p>Una delle varianti di questo Trojan installa anche un generatore di Bitcoin sul computer della vittima. Bitcoin \u00e8 una valuta digitale basatta sulla crittografia che pu\u00f2 essere prodotta da chiunque abbia a disposizione molta CPU. Se in questi giorni il tuo PC dovesse rallentare improvvisamente e se alcuni processi dovessero occupare il 90% o oltre della CPU nel Task manager, \u00e8 sicuramente il caso di fare una buona scansione <span style=\"text-decoration: underline\">anti-virus<\/span> del tuo PC.<\/p>\n<p>C\u2019\u00e8 anche una buona notizia: gli utenti di <a href=\"https:\/\/www.kaspersky.com\/kaspersky_internet_security\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security<\/a> sono al sicuro grazie alla protezione in-the-cloud di KSN (Kaspersky Security Network).<\/p>\n<p>Un\u2019analisi approfondita di questo malware \u00e8 fornita da Dmitry Bestuzhev ed \u00e8 disponibile sul sito <a href=\"http:\/\/www.securelist.com\/en\/blog\/208194210\/Skypemageddon_by_bitcoining\" target=\"_blank\" rel=\"noopener nofollow\">securelist.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli esperti di Kaspersky Lab hanno appena scoperto un nuovo codice malware \u00a0estremamente attivo che utilizza Skype per infettare i computer degli utenti. Una volta compromessa la macchina, questa diventa<\/p>\n","protected":false},"author":32,"featured_media":688,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[435,441,440],"class_list":{"0":"post-687","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-cpu","9":"tag-trojan","10":"tag-virus-di-skype"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/un-trojan-per-skype-che-ruba-la-cpu\/687\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/cpu\/","name":"CPU"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/687","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=687"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/687\/revisions"}],"predecessor-version":[{"id":20095,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/687\/revisions\/20095"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/688"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=687"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=687"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=687"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}