Gli analisti della sicurezza coreani hanno individuato una campagna di distribuzione di malware che utilizza esche "cheat" per videogiochi su YouTube per indurre i giocatori a scaricare Linea rossa, un potente malware che ruba informazioni. Il videogioco, Valorant, è uno sparatutto in prima persona gratuito disponibile per PC. Il video su YouTube mostra come installare un "aimbot", un software integrato nel gioco che punta automaticamente l'arma del giocatore verso qualsiasi avversario senza alcun input da parte del giocatore. Questo permette essenzialmente ai giocatori meno abili di dominare e scalare facilmente le classifiche.
Nella descrizione del video su YouTube, è presente un link esterno per installare "aimbot" che porta a una pagina di download. Gli utenti che tentano di scaricare il file nella descrizione del video verranno indirizzati a una pagina "anonfiles" da cui otterranno un archivio RAR contenente un file eseguibile denominato "Cheat installer.exe". Questo file è in realtà una copia di RedLine Stealer, uno dei più... ampiamente dispiegato infezioni da malware che rubano le password e rubano i seguenti dati dai sistemi infetti:
Dopo aver raccolto queste informazioni, RedLine le comprime ordinatamente in un archivio ZIP denominato "().zip" ed estrae i file tramite una richiesta POST dell'API WebHook a un server Discord, come mostrato di seguito:

Oltre al fatto che barare nei videogiochi toglie il divertimento e rovina il gioco agli altri, rappresenta anche un rischio potenzialmente grave per la sicurezza. Nessuno di questi strumenti per barare è creato da entità affidabili, nessuno è firmato digitalmente (quindi Anti-Virus gli avvertimenti sono destinati ad essere ignorati), e molti sono il malware.
Il rapporto dell'ASEC contiene un esempio recente, ma si tratta solo di una goccia nell'oceano dei link di download dannosi presenti sotto i video di YouTube che promuovono software libero di vario tipo. I video che promuovono questi strumenti sono spesso rubati da altre fonti e ripubblicati da utenti malintenzionati su canali appena creati per fungere da esca. Anche se i commenti sotto questi video elogiano chi li ha caricati e affermano che lo strumento funziona come promesso, non dovrebbero essere considerati attendibili, poiché possono essere facilmente falsificati.
Fai sempre attenzione ai link nelle descrizioni di YouTube, se non sei sicuro di dove potrebbe portare il link, usa Dama di collegamento può aiutarti a stabilire se qualcosa è sospetto o meno.
Ulteriori raccomandazioni sulla sicurezza informatica
Inoltre, i consigli riportati di seguito aiuteranno te e la tua azienda a rimanere al sicuro dalle varie minacce a cui potresti andare incontro quotidianamente. Tutti i suggerimenti elencati di seguito possono essere ottenuti assumendo i servizi di sviluppo del programma vCISO di CyberHoot.
Tutte queste raccomandazioni sono integrate nel prodotto CyberHoot o nei servizi vCISO di CyberHoot. Con CyberHoot puoi gestire, formare, valutare e testare i tuoi dipendenti. Visita CyberHoot.com e iscriviti oggi stesso ai nostri servizi. Come minimo, continua a imparare iscrivendoti al nostro abbonamento mensile. Newsletter sulla sicurezza informatica per rimanere aggiornati sugli ultimi aggiornamenti in materia di sicurezza informatica.
Fonti:
Trucchi falsi di Valorant su YouTube ti infettano con RedLine Stealer
Infostealer distribuito tramite YouTube
Letture aggiuntive:
Le app di gioco false su Microsoft Store rilasciano il malware Electron Bot
Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.
I token OAuth non scadono quando i dipendenti se ne vanno, le password cambiano o le app diventano instabili. Il tuo programma di sicurezza ha bisogno di...
Leggi di più
La maggior parte delle violazioni non inizia con un hacker in felpa che decifra un codice alle 3 del mattino. Iniziano con il tuo nome utente e un...
Leggi di più
Aggiornamenti dell'articolo: Al 6 maggio 2026, tutti i principali laboratori di intelligenza artificiale statunitensi, tra cui Google DeepMind, Microsoft, xAI,...
Leggi di piùOttieni una visione più attenta dei rischi per l'uomo, con un approccio positivo che supera i tradizionali test di phishing.
