Un misterioso benefattore sta disinstallando il malware Phorpiex dai PC infetti, mostrando un popup che dice agli utenti di installare un antivirus e di aggiornare il computer

hacker buono ripulisce PC infettati malware Phorpiex: "Please install AntiVirus Software and update your computer!" - phorpiex-malware-uninstall

I popup con il suddetto avviso hanno iniziato a comparire sugli schermi degli utenti oggi, nelle prime ore del mattino (fuso orario degli Stati Uniti orientali) e sono stati individuati dal team di Check Point Research.

In un primo momento, si era pensato ad uno scherzo codificato all'interno del malware dal team Phorpiex, allo scopo di prendere in giro i ricercatori di sicurezza che stavano analizzando il malware disseminatore di spam.

Tuttavia, con il passare delle ore, è diventato sempre più chiaro che il popup non appariva solo nelle macchine virtuali utilizzate per l'analisi del malware, ma anche sui sistemi degli utenti. Yaniv Balmas, responsabile presso Check Point Research, ha dichiarato a ZDNet che il fenomeno sta accadendo per davvero, nel "mondo reale".

Successivamente, Balmas ha snocciolato diverse teorie per dare un senso ciò che si sta verificando: un'azione di contrasto da parte di enti governativi, l'intuizione di un ricercatore di sicurezza che è riuscito a risolvere da solo il problema, il sabotaggio di Phorpiex da parte di una banda di hacker rivali oppure un ripensamento degli stessi hacker responsabili delle infezioni, che decidono di chiudere baracca e burattini attirando su di sé tutta l'attenzione possibile e disorientando il popolo del web.

Secondo l'autorevole parere de Il Disinformatico, è molto probabile che gli artefici di questo avviso siano degli "hacker buoni" che, dopo aver preso possesso della rete di controllo del malware, la usano per allertare le vittime e metterle in guardia.

Quale, tra queste teorie, si dimostrerà quella vincente? Nell'attesa di conoscere gli sviluppi di quanto sta accadendo, qual è il tuo parere? Condividilo con noi nei commenti qui sotto!