{"id":269429,"date":"2023-06-20T14:28:00","date_gmt":"2023-06-20T11:28:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=269429"},"modified":"2025-03-14T18:31:02","modified_gmt":"2025-03-14T15:31:02","slug":"che-cose-il-malware-fickerstealer-e-come-rimuoverlo","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/it\/che-cose-il-malware-fickerstealer-e-come-rimuoverlo\/","title":{"rendered":"Che cos&#8217;\u00e8 il malware FickerStealer e come rimuoverlo?"},"content":{"rendered":"\n<p>La maggior parte dei tipi di malware sono progettati per rubare le tue credenziali, comprese le informazioni sensibili come i dettagli della tua carta di credito e l&#8217;identit\u00e0 personale, e persino dirottare i tuoi file. Il malware di solito entra nel computer di una persona in modo discreto, spesso tramite allegati di posta elettronica o, pi\u00f9 comunemente, tramite attacchi di ingegneria sociale.<\/p>\n<p>Un ceppo di malware particolarmente preoccupante \u00e8 FickerStealer, un comune software per il furto di informazioni che circola dal 2020. Allora, che cos&#8217;\u00e8? Che cosa fa? E se sei colpito, cosa puoi?<\/p>\n<h2>Cos&#8217;\u00e8 FickerStealer?<\/h2>\n<p>FickerStealer \u00e8 stato rilevato per la prima volta nell&#8217;agosto 2020 sul dark web. \u00c8 un popolare ladro di informazioni, destinato principalmente ai sistemi Windows, che \u00e8 stato venduto per la prima volta come programma <a href=\"https:\/\/www.makeuseof.com\/what-is-malware-as-a-service\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">malware-as-a-service (MaaS)<\/a> su Telegram per circa $ 200. A quel tempo, FickerStealer era disponibile con diverse funzionalit\u00e0, con un prezzo che arrivava a $ 900.<\/p>\n<p>FickerStealer pu\u00f2 rubare informazioni sensibili archiviate sul computer di una vittima, tra cui:<\/p>\n<ul>\n<li>Indirizzi del portafoglio di criptovaluta.<\/li>\n<li>Password dai browser web.<\/li>\n<li>Dettagli della carta di credito.<\/li>\n<li>Password SSH o informazioni di accesso FTP.<\/li>\n<li>Password di accesso al computer.<\/li>\n<li>Eventuali credenziali archiviate da Gestione credenziali di Windows.<\/li>\n<\/ul>\n<p>FickerStealer si \u00e8 promosso affermando che potrebbe rubare informazioni sensibili da pi\u00f9 di 40 browser, inclusi tutti quelli popolari come Chrome, Opera, Firefox ed Edge.<\/p>\n<p>Una volta che \u00e8 entrato in un browser, il malware \u00e8 stato in grado di rubare dati e ritrasmetterli al mittente del malware. Se stavi utilizzando un client FTP o un&#8217;app di posta elettronica come Outlook o Thunderbird, FickerStealer era in grado di rubare informazioni anche da quelli.<\/p>\n<p>Ed \u00e8 in grado di raccogliere tutte le informazioni dal tuo computer, inclusi il processore, le applicazioni installate, l&#8217;utilizzo della CPU ed \u00e8 anche in grado di acquisire schermate.<\/p>\n<p>FickerStealer \u00e8 stato scritto in Rust e Assembly, linguaggi di programmazione incredibilmente efficienti e a caricamento rapido. La stessa ruggine \u00e8 un linguaggio abbastanza complesso, il che rende leggermente pi\u00f9 difficile il reverse engineering.<\/p>\n<p>Gli acquirenti avrebbero accesso a un pannello basato sul Web, che consentirebbe loro di rivedere tutte le informazioni che hanno rubato alle vittime.<\/p>\n<h2>In che modo FickerStealer infetta il tuo computer?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753332250.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753332250.jpg\" alt=\"Che cos&#039;\u00e8 il malware FickerStealer e come rimuoverlo?\"><\/a><\/p>\n<p>Come la maggior parte dei malware, FickerStealer \u00e8 stato distribuito utilizzando una variet\u00e0 di tecniche diverse.<\/p>\n<h3>Campagne di spam via e-mail<\/h3>\n<p>Queste e-mail sono spesso accuratamente mascherate per offrire qualcosa di prezioso e, se un individuo ignaro scarica un allegato, il malware viene immediatamente iniettato nel file system. \u00c8 uno dei <a href=\"https:\/\/www.makeuseof.com\/top-ways-malware-spreads\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">modi pi\u00f9 comuni attraverso cui il malware si diffonde<\/a>.<\/p>\n<p>Queste e-mail sono spesso mascherate per sembrare importanti e possono persino sembrare di natura ufficiale. Contengono allegati mascherati da file apparentemente innocui, inclusi allegati .zip o .rar. Ma non appena una persona li scarica, esegue uno script che infetta il suo dispositivo.<\/p>\n<h3>Download non ufficiali di software crackato<\/h3>\n<p>Il malware dannoso come FickerStealer viene comunemente distribuito utilizzando download di software &quot;craccati&quot; o rischiosi. Molte persone scaricano programmi software craccati da fonti non ufficiali come hosting di mirror o torrent.<\/p>\n<p>Nella maggior parte dei casi, questi programmi sono infettati da malware come FickerStealer. Per incoraggiare pi\u00f9 download, gli attori malintenzionati spesso affermano di offrire versioni crackate di software popolari come Microsoft Office o nuovi videogiochi. \u00c8 sempre importante controllare attentamente <a href=\"https:\/\/www.makeuseof.com\/check-before-downloading-files-online\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">le cose importanti prima di scaricare file online<\/a>, come l&#8217;autenticit\u00e0 del sito.<\/p>\n<h3>Strumenti di attivazione del software<\/h3>\n<p>FickerStealer potrebbe anche diffondersi facilmente attraverso strumenti di attivazione software non ufficiali. Utilizzati per la pirateria, questi sono progettati per rimuovere le restrizioni DRM e per consentire alle persone di utilizzare software limitato senza una chiave di licenza.<\/p>\n<p>Un esempio comune \u00e8 un Keygen, o un generatore di chiavi. Spesso contengono file dannosi e possono infettare il tuo computer non appena esegui il programma.<\/p>\n<p>FickerStealer \u00e8 stato distribuito pesantemente in questo modo. Dal momento che \u00e8 stato venduto come MaaS, gli attori malintenzionati hanno avuto la possibilit\u00e0 di personalizzare le capacit\u00e0 del programma in base a come volevano distribuirlo.<\/p>\n<h2>Cosa ha reso FickerStealer cos\u00ec popolare?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753762e2a.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-250570-6340753762e2a.jpg\" alt=\"Che cos&#039;\u00e8 il malware FickerStealer e come rimuoverlo?\"><\/a><\/p>\n<p>A differenza del malware convenzionale, questo \u00e8 stato venduto come servizio. Quindi, una volta che l&#8217;acquirente ha raggiunto un accordo, avrebbe ricevuto il pacchetto malware personalizzato, inclusa la configurazione del server e il file eseguibile.<\/p>\n<p>Il distributore di malware richiedeva anche l&#8217;indirizzo del server C&amp;C (comando e controllo), in modo da poter personalizzare il codice del malware per comunicare con il server dell&#8217;acquirente.<\/p>\n<p>Poich\u00e9 FickerStealer non ha dipendenze, potrebbe essere eseguito senza scaricare librerie aggiuntive, rendendolo incredibilmente veloce. E, a differenza di altri malware, non si basava sul protocollo HTTP per comunicare con il server C&amp;C.<\/p>\n<p>La comunicazione \u00e8 stata completamente crittografata sul lato client utilizzando una rotazione XOR, quindi i dati erano generalmente difficili da decifrare. Ancora pi\u00f9 importante, FickerStealer non ha mai conservato alcun registro.<\/p>\n<p>Non appena il malware rubava i dati, li trasmetteva semplicemente al server C&amp;C, rendendo molto pi\u00f9 difficile il rilevamento. Il malware convenzionale generalmente scrive i dati e li archivia in una cartella temporanea prima di inviarli al server C&amp;C.<\/p>\n<h2>Come rimuovere FickerStealer<\/h2>\n<p>FickerStealer si rivolge principalmente ai sistemi Windows, quindi i seguenti suggerimenti sono principalmente per gli utenti che eseguono quel sistema.<\/p>\n<h3>Usa un&#8217;app antivirus robusta<\/h3>\n<p>La protezione antivirus \u00e8 necessaria per rilevare, mettere in quarantena e rimuovere il software dannoso dal computer. Esistono diverse <a href=\"https:\/\/howto.mediadoma.com\/it\/le-migliori-app-antivirus-per-windows-11\/\" title=\"app antivirus popolari per Windows 11\">app antivirus popolari per Windows 11<\/a> e si consiglia vivamente di utilizzarne una affidabile, come Kaspersky, per proteggere il computer.<\/p>\n<p>Nel caso in cui il tuo computer sia infetto da FickerStealer, il tuo antivirus lo rilever\u00e0 e rimuover\u00e0 i file infetti. Questo \u00e8 forse il passaggio pi\u00f9 importante, perch\u00e9 nel caso del malware, la prevenzione \u00e8 la cura migliore.<\/p>\n<p>Le app antivirus eseguono periodicamente la scansione del computer per rilevare eventuali malware o programmi dannosi come <a href=\"https:\/\/www.makeuseof.com\/what-is-a-worm\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">i worm informatici<\/a>, quindi mettono in quarantena i file infetti.<\/p>\n<h3>Formatta il tuo file system<\/h3>\n<p>Questo non \u00e8 generalmente un metodo consigliato, ma se non hai file sensibili sul tuo computer e devi sbarazzarti di FickerStealer, potresti prendere in considerazione la formattazione del disco rigido. Questa dovrebbe essere davvero l&#8217;ultima misura che consideri, per\u00f2.<\/p>\n<p>La formattazione dell&#8217;unit\u00e0 rimuover\u00e0 tutti i file sull&#8217;unit\u00e0, incluso il sistema operativo (se si trova sulla stessa unit\u00e0), quindi potrebbe essere necessario riavviare e installare nuovamente il sistema operativo.<\/p>\n<h2>Stai al sicuro durante la navigazione sul Web<\/h2>\n<p>Il malware spesso si diffonde attraverso file sospetti e allegati di posta elettronica. \u00c8 importante evitare di scaricare file non affidabili sul tuo computer, soprattutto da fonti non ufficiali.<\/p>\n<p>Inoltre, se ricevi un&#8217;e-mail da una fonte non ufficiale, fai molta attenzione quando la apri. La maggior parte dei fornitori di servizi di posta elettronica ora dispone di strumenti di scansione malware integrati, quindi riceverai una notifica nel caso in cui un file sia infetto.<\/p>\n<p>E, se colleghi una nuova unit\u00e0 interna, a stato solido o disco rigido, assicurati di formattarla prima di iniziare a utilizzarla.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>FickerStealer \u00e8 un tipo di malware che pu\u00f2 rubare informazioni principalmente dai dispositivi Windows. Come funziona? E cosa puoi fare al riguardo?<\/p>\n","protected":false},"author":1,"featured_media":250571,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1165],"tags":[3059],"class_list":["post-269429","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/269429","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=269429"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/269429\/revisions"}],"predecessor-version":[{"id":311815,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/269429\/revisions\/311815"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/250571"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=269429"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=269429"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=269429"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}