Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Bitcoin

Scoperto malware Bitcoin: coinvolto un produttore cinese di stampanti

Newsroom by Newsroom
Maggio 21, 2025
in Bitcoin
virus
Share on FacebookShare on TwitterShare on Linkedin

Un’azienda cinese di stampanti ha diffuso, per errore, un malware che ruba bitcoin tramite i driver ufficiali, sottraendo oltre $950.000.

Secondo quanto riportato dal media locale Landian News, un produttore cinese di stampanti è stato scoperto a distribuire inconsapevolmente malware progettato per rubare bitcoin attraverso i suoi driver ufficiali.

La Procolored, azienda di stampanti con sede a Shenzhen, ha distribuito malware capace di rubare bitcoin insieme ai driver ufficiali dei suoi dispositivi. L’azienda avrebbe utilizzato dispositivi USB per diffondere driver infetti e caricato software compromesso su servizi di cloud storage accessibili a livello globale.

La società di sicurezza e conformità crypto Slow Mist ha spiegato il funzionamento del malware in un post su X:

“Il driver ufficiale fornito da questa stampante contiene un programma backdoor che intercetta l’indirizzo del wallet nella clipboard dell’utente e lo sostituisce con l’indirizzo dell’attaccante”.

Le conseguenze di tale violazione sono state significative, con un totale di 9,3 BTC rubati, equivalenti a oltre $950.000.

La problematica è stata inizialmente segnalata dallo YouTuber Cameron Coward, il cui software antivirus ha rilevato malware nei driver durante il test di una stampante UV Procolored. Il software ha identificato la presenza di un worm e un virus trojan denominato Foxif.

Quando contattata, Procolored ha negato le accuse, liquidando la segnalazione dell’antivirus come un falso positivo. Coward si è quindi rivolto a Reddit, condividendo il problema con professionisti della cybersecurity e attirando l’attenzione dell’azienda di sicurezza informatica G-Data.

L’indagine di G-Data ha rivelato che la maggior parte dei driver Procolored era ospitata sul servizio di file hosting MEGA, con caricamenti risalenti a ottobre 2023. L’analisi dei file ha confermato che erano stati compromessi da due distinti malware: il backdoor Win32.Backdoor.XRedRAT.A e un crypto stealer progettato per sostituire gli indirizzi nella clipboard con quelli controllati dall’attaccante.

G-Data ha contattato Procolored, che ha dichiarato di aver eliminato i driver infetti dal suo storage l’8 maggio e di aver eseguito nuovamente la scansione di tutti i file. L’azienda ha attribuito il malware a una compromissione della catena di approvvigionamento, affermando che i file malevoli sono stati introdotti attraverso dispositivi USB infetti prima di essere caricati online.

Landian News ha raccomandato agli utenti che hanno scaricato driver Procolored negli ultimi sei mesi di “eseguire immediatamente una scansione completa del sistema utilizzando un software antivirus.” Tuttavia, considerata la natura non sempre affidabile dei software antivirus, un reset completo del sistema è sempre l’opzione migliore in caso di dubbi, ha suggerito il media cinese.

Previous Post

JPMorgan permetterà ai clienti di acquistare ETF Bitcoin: niente servizi di custodia

Next Post

Cento imprenditori a lezione al BitCare Forum: l’Academy raccontata da Valerio Dalla Costa

Latest News

USA: Alex Thorn di Galaxy Digital avverte sui rischi del CLARITY Act
Crypto

USA: Alex Thorn di Galaxy Digital avverte sui rischi del CLARITY Act

by Newsroom
Aprile 20, 2026
0

Il responsabile della ricerca di Galaxy Digital mette in guardia: il CLARITY Act potrebbe rappresentare la più grande espansione della...

Read moreDetails
Citi: combinare Bitcoin e oro migliora le performance del portafoglio
Bitcoin

Citi: combinare Bitcoin e oro migliora le performance del portafoglio

by Newsroom
Aprile 17, 2026
0

Un report di Citi indica che affiancare Bitcoin all'oro produce rendimenti superiori rispetto ai tradizionali mix obbligazionario-azionario.

Read moreDetails
Cina: Ledger Nano S Plus contraffatto e venduto su marketplace
Industry

Cina: Ledger Nano S Plus contraffatto e venduto su marketplace

by Newsroom
Aprile 17, 2026
0

Un ricercatore di sicurezza brasiliano ha scoperto un falso Ledger Nano S Plus acquistato su un marketplace cinese, dotato di...

Read moreDetails
Tornado Cash: udienza sul proscioglimento di Roman Storm, le teorie del governo
Crypto

Tornado Cash: udienza sul proscioglimento di Roman Storm, le teorie del governo

by Newsroom
Aprile 17, 2026
0

Al tribunale del distretto sud di New York si è tenuta l'udienza sulla mozione di proscioglimento del developer di Tornado...

Read moreDetails
USA: il Cato Institute attacca la tassazione Bitcoin sui pagamenti
Bitcoin

USA: il Cato Institute attacca la tassazione Bitcoin sui pagamenti

by Newsroom
Aprile 16, 2026
0

Il think tank di Washington sostiene che le attuali regole fiscali rendono impraticabile l'uso di Bitcoin come mezzo di pagamento...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.