Dalla Russia con timore. Un virus che fruga nel vostro conto online

Corkow trojan malwareAttenti al russo. Si chiama Corkow il malware che ha già fatto migliaia di vittime rubando i dati di accesso all’online banking. Per di più vi impalla il PC. La rete di ricerca di ESET, un’azienda che si occupa di antivirus, ha localizzato questi attacchi soprattutto in Russia e Ucraina, ma l’allarme sta crescendo anche in Italia, al terzo posto per vittime dopo i due paesi. E il malware russo non si limita ad attaccare gli account bancari, ma anche i sistemi di criptomoneta. Questo virus ha una struttura particolare, definita “mutante”, che gli permette di sviluppare in continuazione nuovi moduli: in sostanza è in grado di adattarsi per non farsi rilevare.

Quando digitate sulla vostra tastiera, Corkow intercetta e registra le vostre battiture per rubare la password e catturare gli screenshot (cioè le schermate) con le credenziali di accesso dell’online banking, ma non si ferma qui, sbirciando anche la lista delle vostre smartcard e trafugando dati dai saldi dei conti correnti. Inoltre scansiona la vostra attività sul computer, spia i processi di esecuzione delle applicazioni, la cronologia della navigazione in rete, le applicazioni installate; alla fine raggruppa tutti i file in directory comuni e riconosce le ultime applicazioni usate attraverso l’accesso ai registri, tenendo sott’occhio tutto.

Corkow vi ruba tutti i dati, mirando non solo alle credenziali di accesso dei siti bancari ma anche a quelli che trattano bitcoin, obiettivo ormai primario della comunità cyber criminale. Poi, non bastandogli tutto ciò, il malware causa danni irreversibili al sistema del vostro PC, cancellando i file critici del sistema (di cui il PC ha bisogno per avviarsi), sostituendoli con dati causali e impedendo quindi il riavvio del computer.