TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Arriva FFDroider, il malware su Windows che si finge Telegram e ruba i dati personali

scritto da Simone Paciocco 16/04/2022 0 commenti 1 Minuti lettura
ffdroider telegram
Condividi FacebookTwitterLinkedinWhatsappTelegram
45

Recentemente, ThreatLabz ha identificato un nuovo malware basato su Windows che crea una chiave di registro sotto il nome di FFDroider. Sulla base di questa osservazione, ThreatLabz ha chiamato questo nuovo malware Win32.PWS.FFDroider.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Progettato per inviare credenziali e cookie rubati a un server Command & Control, FFDroider si nasconde sui computer delle vittime per assomigliare all’applicazione di messaggistica Telegram.

Gli esperti hanno individuato più campagne che sono arrivate tramite l’URL, e tutti gli attacchi hanno sfruttato versioni corrotte di programmi di installazione e freeware contaminati.

Di seguito sono elencate le funzionalità chiave implementate in FFDroider:

  • Ruba cookie e credenziali dal computer della vittima.
  • Targeting delle piattaforme di social media per rubare le credenziali e i cookie.
  • Il ladro accede alle piattaforme di social media delle vittime utilizzando cookie rubati ed estrae informazioni sull’account per eseguire annunci dannosi e rubare metodi di pagamento memorizzati
  • Sfrutta le regole di whitelist in entrata in Windows Firewall consentendo la copia del malware nella posizione desiderata.
  • L’attaccante utilizza iplogger.org per tenere traccia dei conteggi delle infezioni.

Come funziona il malware

Il malware è in grado di rubare dati da più browser, inclusi Chrome, Mozilla Firefox, Internet Explorer e Microsoft Edge. FFDroider si rivolge anche a siti Web come Facebook, Instagram, Twitter, Amazon, eBay ed Etsy.

FFDroider supporta anche una funzionalità di download che utilizza per aggiornarsi scaricando nuovi moduli da un server di aggiornamento. La struttura modulare consente di aggiungere nuove funzionalità nel tempo.

“Dopo aver rubato e inviato i dettagli rubati dai browser e dai siti web di destinazione, FFDroider Stealer tenta inoltre di aggiornarsi in un intervallo di tempo fisso scaricando altri moduli da un server e inviando una richiesta ad un link” continua la relazione. “Il modulo viene scritto sul disco nella directory “VlcpVideov1.01” precedentemente creata come “install.exe”.”

hackermalwaresicurezzaTelegramWindows
Condividi FacebookTwitterLinkedinWhatsappTelegram
Simone Paciocco
Simone Paciocco

Tech addicted, gamer ed editor su tecnoandroid.it

Articolo precedenti
Metaverso: “che sapore hanno i pixel?”, la Coca-Cola spopola sulla realtà virtuale
prossimo articolo
TIM, costi più alti sino a 2 euro: cosa cambia per i clienti a Pasqua

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Venere: un giorno dura più di un anno, come è stato misurato

    17/05/2026
  • LineShine: il supercomputer cinese senza GPU che aggira i divieti USA

    17/05/2026
  • Lexus LBX Morizo RR: il crossover compatto con il cuore da rally

    17/05/2026
  • WindTre Travel Pass Mondiali: cosa include e quanto costa

    17/05/2026
  • SpaceX in borsa già a giugno: l’IPO potrebbe valere 1.600 miliardi

    17/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home