State tranquillamente navigando su un sito quando notate che di colpo le ventole del vostro PC entrano in piena velocità. La temperatura sale alle stelle nel mentre l’uso della CPU schizza alle stelle. Cosa sta succedendo? E’ probabile che state cadendo vittima d’un Cryptojacking.
Prima di tutto, cos’è il Cryptojacking? Si tratta del termine che viene dato a sistemi, malware o script che utilizzano al nostra CPU (o GPU) senza alcuna autorizzazione. La vastità di mezzi che possono sfruttare il Cryptojacking è immensa, e non tutte queste infezioni utilizzano il 100% della nostra CPU – perciò rimangono per maggior parte nascosti nel sistema.
Volendo definire su cosa funziona il Cryptojacking, la nostra risposta è: letteralmente su tutto. Qualsiasi dispositivo che è capace di rispondere ai comandi tipici dei programmi per minare Bitcoins può essere vittima del Cryptojacking. Quindi ogni PC munito di Windows è a rischio, così come ogni Smartphone o dispositivo che si basa su Linux. Più il sistema è protetto e minori sono i rischi, ad esempio sistemi come iOS o MacOS sono più contenuti e meno vulnerabili.
Il Cryptojacking è molto pericoloso per i nostri dispositivi, non solo per la velocità delle nostre operazioni: surriscaldano la componentistica e nel lungo andare la danneggia. Nei cellulari diventa qualcosa di più grave, capace di far danneggiare la batteria fino alla sua esplosione in alcuni modelli.
Vediamo insieme come il Cryptojacking s’infila nei nostri dispositivi e come possiamo fermarlo:
Nei nostri PC…
- Durante la nostra navigazione su internet uno script per far avviare un programma legato al sito web per minare Monero (che è un Cryptocurrency). Quando chiudiamo il browser il programma rimane in memoria. Quest’infezione è universale: può funzionare su Windows così come su MacOS o Linux.
Come possiamo proteggerci: usate un browser aggiornato e protetto. In particolare Chrome è provvisto di alcuni mezzi contro questo problema. Procuratevi almeno un programma passivo per proteggervi insieme al vostro antivirus, come Malwarebytes Antimalware (la versione premium). Tenete conto che gli Antivirus più aggiornati possono proteggervi da alcuni Cryptojacking, ma non da tutti i sistemi. Infine il programma non rimane in memoria se riavviamo il PC o se lo chiudiamo usando Gestione attività, anche se si “ricorderà” di noi quando rivisitiamo il sito web infetto, aprendosi più velocemente.
- Avete avviato un programma strano, inserito una penna USB d’un vostro amico…e avete installato un Malware. In questo caso il vostro PC sta minando Bitcoins, e può arrivare a bloccarsi completamente in tutte le occasioni, anche all’avvio. Quest’infezione è spesso valida solo per i PC muniti di Windows o Linux.
Come possiamo proteggerci: oltre naturalmente ad avere un antivirus aggiornato, in caso d’infezione bisogna usare sempre dei programmi secondari per cancellare completamente il Miner. Potete procurarvi sempre il classico Malwarebytes Antimalware (Free, in questo caso) e in aggiunta Adwcleaner, il quale può eliminare ogni ramificazione del Malware in questione. Questo va assolutamente fatto, poiché anche se lo chiudete in Gestione Attività ed eliminate il Miner all’avvio del sistema, questo tornerà di nuovo a piazzarsi automaticamente al prossimo riavvio.
Nei nostri cellulari…
- La faccenda del browser viene anche qui: basta visitare una pagina infetta e il programma inizierà a minare bitcoins.
Come possiamo proteggerci: semplicemente chiudete la scheda. Il programma non rimarrà in memoria, visto che la gestione dei processi in Android e iOS è molto differente e chiude tutto ciò che è connessa a quell’attività.
- Avete installato un App estranea nel vostro Android, ed ora non smette di scaldarsi e bloccarsi. In questo caso avete installato un programma che, come quelli per PC, minano attivamente bitcoins rimanendo in memoria tutto il tempo. Riavviare il cellulare è inutile.
Come possiamo proteggerci: gli Antivirus sono in buona parte inutili, specialmente se il vostro cellulare è Rootato o modificato. L’unica cosa che possiamo consigliare è la disinstallazione del programma. Se questo continua ad installarsi da solo o a rimanere in memoria di nascosto, l’unica cosa da fare è un reset di fabbrica.
Ricordatevi sempre che i casi di Cryptojacking più gravi sono quasi sempre legati a fattori come scaricare software pirata o visitare siti che effettuano Streaming di vari film illegalmente. Finché non vi esponete a vari rischi, l’unica cosa del quale dovete preoccuparvi principalmente è il Cryptojacking da parte di qualche sito web.