Redazione di Hardware Upg
27-07-2026, 08:11
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/chiede-aiuto-per-un-crash-su-steam-si-ritrova-un-miner-nascosto-in-windows_156883.html
Account creati ad hoc rispondono a chi segnala giochi che si chiudono o oggetti spariti suggerendo un comando PowerShell da amministratore: dietro la finta utility di manutenzione c'è XMRig, installato come attività pianificata con privilegi SYSTEM
Click sul link per visualizzare la notizia.
UtenteHD
27-07-2026, 08:41
Come sempre attaccano chi più indifeso o "novello" della situazione, esisterà la storia del Karma anche per Loro.
A parte che l'AI ho risolto tanti di quei problemi che manco avrei immaginato (ovviamente a tentativi, ma mirati), mi ha pure insegnato ad usare con vari setup l'FSR nelle opzioni di avvio per la mia RTX quando DLSS non va o manca nel gioco (Steam su Linux Mint), poteva anche provare a chiedere a Lei oppure confrontare quando suggerito da sto essere e fare doppia verifica.
Infine, ma avere un antivirus base come pure il (tutti dicono essere buono) defender di Win non lo hanno rilevato?
Mi spiace per questo e per altri, spero che abbia/no imparato a non fidarsi di niente e nessuno, e chiedere sempre conferma dei link ricevuti da chi si conosce perchè a volte è il virus a mandarli a nome loro.
destroyer85
27-07-2026, 09:34
Scusa ma linux mint ti avvisa di qualcosa se ti facessero eseguire questo comando?
# RebuildMedia recursively inside EFI folder
sudo rm -r /boot/efi/EFI/ubuntu
UtenteHD
27-07-2026, 11:10
Scusa ma linux mint ti avvisa di qualcosa se ti facessero eseguire questo comando?
# RebuildMedia recursively inside EFI folder
sudo rm -r /boot/efi/EFI/ubuntu
Bisogna vedere se me lo fa fare, nel caso di si mi chiederebbe la password essendo sudo, non un semplice click UAC, almeno il dubbio di chiedere ad AI che fa sto comando ti verrebbe penso.
Ma in questo caso sto chiedendo come mai un normale antivirus che in Windows scansiona tutto in auto, oppure il defender di MS non ha rilevato il malware (non solo un comando di cancellare, ma un comando che poi fa installare altro, ed una volta installato e caricato in memoria auto rilevabile teoricamente), penso che il comando che dici sia come esempio un'altra cosa all'installare un malware in Win.
destroyer85
27-07-2026, 11:18
E invece è proprio nel comando l'inghippo.
Se ti fidi, rimettere la tua password o cliccare l'alert UAC non cambia niente.
Almeno dal 2021 Microsoft Defender rileva varianti e distribuzioni di XMRig come miner o malware correlato al mining, ma se il comando disabilita la scansione in tempo reale (o magari ce l'aveva già disattivata perché qualche fenomeno gli ha detto che guadagnava FPS, o magari sta usando la famosa versione LTSC con gli aggiornamenti disabilitati) è ben difficile che windows in sé la possa rilevare.
Potrebbe anche trattarsi di una variante che non viene riconosciuta.
UtenteHD
27-07-2026, 11:30
Ok, grazie per risposta che cercavo a cui non avevo pensato.
Sicuramente gli hanno fatto disattivare il controllo prima e/o col comando.
Grazie mille
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.