TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Un nuovo malware che ruba le carte di credito salvate su Google Chrome: ecco come fanno

scritto da Simone Paciocco 25/06/2022 0 commenti 1 Minuti lettura
Un nuovo malware che ruba le carte di credito salvate su Google Chrome
Condividi FacebookTwitterLinkedinWhatsappTelegram
36

La botnet Emotet sta tentando di infettare potenziali vittime con un modulo che ruba le info delle carte di credito: è progettato per raccogliere le informazioni memorizzate nei profili utente di Google Chrome.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Dopo aver rubato le informazioni sulla carta di credito (ad esempio, nome, mese e anno di scadenza, numeri di carta), il malware le invierà ad un server di comando e controllo (C2) diversi da quelli utilizzati dal modulo di Emotet.

“Il 6 giugno, Proofpoint ha osservato che è stato rilasciato un nuovo modulo dalla botnet E4“, ha affermato il team di Proofpoint Threat Insights. “Con nostra sorpresa si trattava di un malware che prendeva di mira esclusivamente il browser Chrome. Una volta raccolti i dettagli della carta, sono stati esfiltrati su server diversi“.

Questo cambiamento è arrivato dopo il passaggio ai moduli a 64 bit, come notato dal gruppo di ricerca sulla sicurezza di Cryptolaemus.

Una settimana dopo, Emotet ha iniziato a utilizzare i file di scelta rapida di Windows (.LNK) per eseguire i comandi di PowerShell per infettare i dispositivi delle vittime, allontanandosi dalle macro di Microsoft Office ora disabilitate per impostazione predefinita a partire dall’inizio di aprile 2022.

Nonostante gli arresti, sono tornati

Il malware Emotet è stato sviluppato e distribuito come trojan bancario nel 2014. Si è evoluto in una botnet utilizzata dal gruppo di minacce TA542 (alias Mummy Spider) fornendo payload di seconda fase.

Consente inoltre ai suoi operatori di rubare i dati degli utenti, eseguire ricognizioni su reti violate e spostarsi lateralmente su dispositivi vulnerabili.

Emotet è noto per rilasciare payload di trojan malware Qbot e Trickbot sui computer compromessi delle vittime, che vengono utilizzati per distribuire malware aggiuntivo, inclusi beacon Cobalt Strike e ransomware come Ryuk e Conti.

All’inizio del 2021, l’infrastruttura di Emotet è stata smantellata in un’azione delle forze dell’ordine internazionale che ha portato anche all’arresto di due persone.

Le forze dell’ordine tedesche hanno utilizzato l’infrastruttura di Emotet contro la botnet, fornendo un modulo che ha disinstallato il malware dai dispositivi infetti il ​​25 aprile 2021.

carte di creditogoogle chromemalware
Condividi FacebookTwitterLinkedinWhatsappTelegram
Simone Paciocco
Simone Paciocco

Tech addicted, gamer ed editor su tecnoandroid.it

Articolo precedenti
Sbloccare lo smartphone con il respiro: il sensore è già pronto
prossimo articolo
TIM, ecco lo sconto di 2 euro che tutti i clienti stavano aspettando

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Combustibile nucleare al torio: la tecnologia ANEEL dura 8 volte di più

    17/05/2026
  • Vespa 80th Anniversary: ecco quanto costa la serie speciale per gli 80 anni

    17/05/2026
  • OpenAI colpita da un attacco supply chain: cosa è successo davvero

    17/05/2026
  • Rongorongo, la scoperta che potrebbe riscrivere la storia dell’Isola di Pasqua

    17/05/2026
  • Solar Impulse 2 è precipitato: addio all’aereo che girò il mondo

    17/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home