Cryptovalute

Ecco come i miners di criptovalute sfruttano i Wi-Fi pubblici

La criptomania e la disinformazione sulle criptovalute continuano a crescere esponenzialmente. È giusto di qualche giorno fa la notizia che qualcuno ha hackerato il Wi-Fi pubblico della caffetteria Starbucks a Buenos Aires per perpetuare un attacco MITM (Man In The Middle) a danno dei clienti collegati.

Da quanto scoperto dallo sviluppatore Arnau Flagged, l’attacco era atto ad iniettare codice Javascript fraudolento nelle pagine web di chi era connesso alla rete pubblica. Secondo quanto analizzato, tale codice serviva unicamente a minare criptovalute in favore dell’hacker.

Schema dell’attacco

CoffeeMiner: perché dopotutto il caffè da Starbucks bisogna pagarlo

Per i più esperti, l’attacco è stato effettuato facendo spoofing di messaggi ARP utilizzando la libreria dsniff. Questa si occupa di intercettare tutto il traffico sulla rete pubblica. In seconda battuta, utilizzando Mitmproxy l’hacker ha infettato le pagine web che erano visitate tramite il Wi-Fi pubblico con il codice Javascript malevolo, più specificatamente giusto una linea di codice che richiamava cryptocurrency miner. Per effettuare tali operazioni sulla vittima all’hacker erano sufficienti quaranta secondi.

Potrebbe interessarti:
WPA3: il nuovo standard di sicurezza per le reti Wi-Fi

Vi ricordiamo che le reti wireless pubbliche possono essere spesso vettore di questo tipo di attacchi, soprattutto per sottrarre dati importanti. I consigli sono sempre gli stessi: evitare il più possibile di effettuare operazioni bancarie o di acquisti online e ovviamente quello di fare attenzione a tutti i possibili segnali di eventuali pagine web fraudolente.

[su_app]

Recent Posts

Un raro iPhone 2G venduto a prezzo record: quasi 200mila dollari!

Dopo 16 anni dal suo arrivo sul mercato, iPhone 2G torna a sconvolgere la vita…

10 mesi ago

Accordo storico tra Microsoft e Sony per Call of Duty: tutti i dettagli

Con l'acquisizione di Activision oramai andata in porto, Microsoft e Sony hanno finalmente firmato uno…

10 mesi ago

ho. Mobile tenta i clienti Iliad: minuti/SMS illimitati e 100 GB a 5.99€, ma solo per poco

L'operatore virtuale di Vodafone torna alla carica e questa volta prova a tentare i clienti…

10 mesi ago

Google Bard è disponibile da oggi in Italia

Google ha annunciato oggi l'arrivo di Bard anche in Europa e in Italia, dopo la…

10 mesi ago

Copertura Fibra: La Rivoluzione dell’Accesso a Internet ad Alta Velocità

L'accesso a Internet è diventato fondamentale nella nostra società sempre più digitale. Per garantire una…

11 mesi ago

Protezione dei dati personali online: rischi principali e consigli per la sicurezza digitale

La protezione dei dati personali online è una priorità fondamentale. Con l'aumento delle minacce informatiche…

11 mesi ago