Retroscena

«Mario Forever» contiene cripto-malware: la mia ricerca di una versione pulita

Florian Bodoky
28.6.2023
Traduzione: Leandra Amato

Il gioco di Super Mario «Mario Forever» sembra contenere malware. Questo trasforma il tuo computer Windows in una stazione di cripto-mining. Anche i tuoi dati vengono rubati. Io voglio comunque giocarci, ma come? Mi metto alla ricerca.

Gli esperti di sicurezza di Cyble hanno scoperto un malware in «Super Mario 3: Mario Forever». Più precisamente, in una variante manipolata della versione 702e. Si tratta di una versione vecchia di circa tre anni e allo stesso tempo la più recente del gioco.

«Mario Forever» è stato originariamente sviluppato da Buziol Games nel 2003. Quindi non è di Nintendo. Si tratta piuttosto di un omaggio a Super Mario Bros. 3 su NES. Sono stati ripresi anche diversi elementi di gioco per dare ai gamer un «NES feeling». Il titolo gratuito è stato scaricato e giocato milioni di volte. Lo voglio anch'io. Ma senza malware. Come si fa?

Da dove viene la versione contaminata?

Cyble ipotizza che sia stato distribuito in forum di gioco, gruppi di social media o in generale tramite malvertising. Il programma di installazione si chiama «super-mario-forever7092e.exe». Il file contiene anche il malware. Naturalmente non si chiama «Malwaremaligno.exe», ma ha un nome insospettabile che si adatta al gioco.

In sostanza, è necessario prestare attenzione al momento del download. È stata scoperta una versione manipolata di 702e. Questo non significa che non esistano altre versioni del gioco che contengono malware. Viene offerto per il download in decine di forum e da fornitori terzi. Anche se si cerca il gioco normalmente con Google, è possibile che il software sia compromesso.

Cosa fa il malware

Cyble ha rilevato un software dannoso nel pacchetto di installazione del gioco. Uno è il programma «SupremeBot», un client di mining che estrae la criptovaluta «Monero» sui computer infetti. Lo strumento si connette al server di mining e vi trasferisce la valuta. Il processo di estrazione richiede molte risorse. Quindi, se il sistema è sotto carico senza motivo, questo potrebbe essere un indicatore.

Questo programma ruba i dati dal tuo PC. Inoltre, fornisce informazioni sui tuoi criptovalori a «SupremeBot». Secondo «Cyble», il malware può scattare screenshot, scattare immagini dalla webcam e leggere password e cookie dal browser. Anche i token di Discord e i dati di accesso a Telegram non sono al sicuro dal suo accesso.

Inoltre, il malware può modificare il file host. In questo modo, può impedire l'accesso a determinati siti web antivirus. Reindirizza semplicemente il nome del dominio all'IP 0.0.0.0.

Ne sono colpito?

Non è chiaro da quanto tempo siano in circolazione le versioni arricchite di malware del gioco. Così come ci sono molte versioni diverse in giro. O su quali canali vengono offerti. Il gioco è vecchio e gratuito, quindi ci sono molte terze parti.

Per scoprire se una versione installata è contaminata da malware, puoi procedere come segue:

E ricorda: mantieni Windows e il tuo scanner antivirus aggiornati.

Infetto! Cosa posso fare?

Dove si può ottenere il gioco con certezza senza brutte sorprese?

Avvio la configurazione e Windows mi chiede se voglio davvero installare un'applicazione di un editore sconosciuto. Infatti, non compaiono né Softendo né Buziol Games. Si verifica di tanto in tanto con i software più vecchi. Tuttavia, non ispira esattamente fiducia.

Il gioco è lento e buggato. Mi ricorda i miei primi tentativi con Java durante l'apprendistato: i miei comandi non vengono eseguiti o solo con un ritardo. Forse è dovuto alla mia mancanza di talento. Anche dopo tre tentativi non riesco a gestire il livello.

La ventola del mio portatile del 2021 sembra un elicottero. Un'occhiata al task manager mostra che il programma Softendo sta davvero distruggendo la CPU. Chiudo l'attività e il gioco. Poi scopro un secondo collegamento sul desktop. Non era presente al termine della configurazione. Divertente.

Elimino l'intera macchina virtuale.

Conclusione

Purtroppo, la mia conclusione attuale è: giù le mani da «Mario Forever». Se anche sul sito ufficiale del distributore arriva un dropper, l'operazione diventa una lotteria. Possibilità di vittoria: scarse. Se hai una Nintendo Switch con un abbonamento a Nintendo Switch Online, decine di classici sono comunque disponibili gratuitamente, più divertenti e per nulla buggati.

A 18 persone piace questo articolo


User Avatar
User Avatar

Da quando ho scoperto come attivare entrambi i canali telefonici sulla scheda ISDN per ottenere una maggiore larghezza di banda, sperimento con le reti digitali. Con quelle analogiche, invece, da quando so parlare. A Winterthur per scelta, con il cuore rossoblu. 


Videogiochi
Segui gli argomenti e ricevi gli aggiornamenti settimanali relativi ai tuoi interessi.

Sicurezza
Segui gli argomenti e ricevi gli aggiornamenti settimanali relativi ai tuoi interessi.

Retroscena

Curiosità dal mondo dei prodotti, uno sguardo dietro le quinte dei produttori e ritratti di persone interessanti.

Visualizza tutti

Potrebbero interessarti anche questi articoli

  • Retroscena

    Sono stato da Nintendo e ho provato il prossimo grande gioco per la Switch 2: «Donkey Kong Bananza»

    di Domagoj Belancic

  • Retroscena

    Anteprima: «Sonic Racing Crossworlds» stupisce con teletrasporti e kart pazzeschi

    di Domagoj Belancic

  • Retroscena

    «Leggende Pokémon: Z-A» in anteprima da Parigi: il miglior gioco «Pokémon» da tempo?

    di Domagoj Belancic