Emotet%2C+il+nuovo+malware+che+mette+a+rischio+le+carte+di+credito%3A+come+proteggersi
androiditalycom
/2022/06/23/emotet-il-nuovo-malware-che-mette-a-rischio-le-carte-di-credito-come-proteggersi/amp/
Media

Emotet, il nuovo malware che mette a rischio le carte di credito: come proteggersi

Un nuovo malware si sta diffondendo molto velocemente nel web, e a giudicare da come si presenta pare che non sia affatto amichevole. In che modo agisce?

I malware sono un problema sempre più diffuso ormai – Androiditaly.com

Emotet è il nuovo virus informatico che attualmente sta terrorizzando gli utenti del web. Per darvi un esempio: può inviare delle comunicazioni promozionali inerenti a dei prodotti e servizi di soggetti terzi, camuffandosi come un attività qualunque.

E secondo le parole degli esperti informatici, dopo aver rubato le informazioni il malware li invierebbe a dei server di comando e controllo C2 diversi rispetto da quelli utilizzati dallo stesso modulo Emotet – in precedenza – per rubare le carte: “Con nostra grande sorpresa si trattava di un modulo pensato per sottrarre i dati delle carte di credito che prendeva di mira esclusivamente il browser Chrome. Una volta raccolti i dati della carta, questi venivano esfiltrati su server C2 differenti da quelli del loader”.

La pericolosità del malware

Per fortuna, gli esperti informatici, riescono sempre a rintracciare questi virus – Androiditaly.com

Come abbiamo detto, Emotet esisteva già in passato assieme ad altri trojan di poco conto, e con il tempo ha avuto modo di crescere sempre di più arrivando allo stato attuale. In base ai dati forniti il botnet opera più che altro in Giappone, in Italia e in Messico, con un incremento dell”11% rispetto all’anno precedente.

Per riuscire nei suoi intenti ha anche sfruttato, oltre ai normali sistemi di hacking come i phishing ad esempio, dei flissi di e-mail tramite gli URL di OneDrive oppure usando dei file di collegamento di Windows per poter eseguire degli specifici comandi PowerShell, riuscendo sd infettare i dispositivi con estrema facilità.
Inoltre, a causa di una vulnerabilità su Chromium, il malware ha avuto modo di prosperare in tutta tranquillità.

E lo spiega in maniera accurata Zeev Ben Porat, il ricercatore di CyberArk, il quale ci dice che: “I dati delle credenziali vengono archiviati nella memoria di Chrome in formato non crittografato. Oltre ai dati che vengono inseriti dinamicamente durante l’accesso ad applicazioni Web specifiche, un utente malintenzionato può far sì che il browser carichi in memoria tutte le password archiviate nel gestore delle password”.

Concludiamo con un’altra dichiarazione appartenente agli esperti di Kroll, i quali ci riferiscono le seguenti parole: “Sebbene indubbiamente ferito dall’interruzione dell’anno scorso, Emotet non è certo morto. Valutiamo che gli sviluppatori di Emotet probabilmente continueranno a sperimentare nuove catene di infezione a questa cadenza aumentata. Valutiamo inoltre che gli operatori di Emotet andranno avanti con grandi campagne di spam al fine di ricostruire la botnet, consentendo loro così di vendere l’accesso iniziale guadagnato per avere un ritorno economico sul loro investimento”.

🔴 Fonte: www.cybersecurity360.it

Sebastiano Spinelli

Recent Posts

Ci sono delle IA che stanno già combattendo e vincendo contro l’esercito umano: il report da brividi

L'integrazione dell'IA nei sistemi militari segna un cambiamento nel modo in cui le future operazioni…

7 ore ago

Mouse senza fili non funziona bene? Spesso basta fare questo semplice gesto: pochi lo sanno

Il tuo mouse senza fili non sta funzionando come dovrebbe? Scopri come puoi risolvere il…

10 ore ago

C’è un errore gravissimo che tutti fanno con la presa elettrica: evita o rischi grosso

Tutti sono protagonisti di un errore gravissimo con la presa elettrica. La diffusa abitudine è…

13 ore ago

La polizia può costringerti a sbloccare il cellulare usando la tua impronta: cambia la legge

Una svolta epocale all’orizzonte, le autorità in futuro potranno richiedere l’accesso allo smartphone anche tramite…

16 ore ago

Dimentica come fai gli screenshoot ora: arriva una nuova tecnica che useranno tutti

Secondo diverse indiscrezioni, Google sta lavorando a una nuova funzione che permetterà di acquisire screenshoot…

19 ore ago

WhatsApp completamente bloccato se vivi in questa zona: la decisione che cambia tutto

Non ci sono buone notizie inerenti app di messaggistica e social in questo periodo, e…

22 ore ago