logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Recensione RTX 3090 Ti
  • Come installare Windows 11
  • Recensione RTX 3080 12GB
  • Le migliori VPN del 2022
  • Codici sconto
Software

Degli hacker usano un’estensione di Chrome per rubarvi le mail

Recensioni
Recensione RTX 3090 Ti
Come installare Windows 11
Recensione RTX 3080 12GB
Le migliori VPN del 2022
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Software

Degli hacker usano un’estensione di Chrome per rubarvi le mail

di Marco Doria | lunedì 1 Agosto 2022 12:00
  • 1 min
  • vai ai commenti
Più informazioni su
  • AOL
  • Chrome
  • Chromium
  • Cybersicurezza
  • edge
  • gmail
  • Kimsuky
  • Malware
  • SharpTongue
  • Volexity
  • whale
  • Software

Un gruppo di hacker di origine nord-coreana, noto come Kimsuky o SharpTongue, ha condotto una campagna mirata a rubare e-mail da account Gmail e AOL tramite un’estensione per browser chiamata SHARPEXT.

Questa è la scoperta dei ricercatori di Volexity, secondo cui, a settembre 2021, il gruppo avrebbe implementato questa estensione compatibile con i browser web basati su Chromium, come Chrome, Edge e Whale, tramite uno script VBS personalizzato. Dopo aver compromesso un sistema bersaglio, lo script consente di sostituire i file relativi alle preferenze (sia standard che in modalità protetta) con file scaricati dal server 2C a cui si collega il malware.

.@Volexity details browser extension malware #SHARPEXT used by #SharpTongue, a North Korean #apt. The mail-theft malware is deployed in targeted attacks on foreign policy, nuclear and other individuals of strategic interest. More here: https://t.co/jTj6RWToIO
#dfir #threatintel

— Volexity (@Volexity) July 28, 2022

Una volta scaricati i file delle preferenze compromessi, il browser carica automaticamente l’estensione SHARPEXT, che analizza ed esfiltra dati automaticamente dall’account webmail mentre viene consultato dalla vittima.

Come condiviso da Volexity su Twitter, la campagna sarebbe stata mirata in base a criteri ben precisi, connessi a temi come la politica estera, il nucleare, nonché ad altri soggetti di natura strategica, in USA, Europa e Corea del Sud, in linea con le campagne precedentemente condotte da Kimsuky/SharpTongue.

Dal momento che si sfrutta la sessione a cui l’utente bersaglio ha già accesso, l’attacco resta pressoché invisibile da parte del provider del servizio di posta elettronica, rendendo praticamente impossibile rilevare la minaccia, infatti, l’estensione non innesca alcun avviso di attività sospetta.

Tra le attività eseguite dal malware, citiamo la raccolta delle e-mail della vittima, l’elenco dei domini con cui si sono intrattenute conversazioni, il caricamento di dati e allegati a un server remoto, con la possibilità di creare liste personalizzate di allegati da esfiltrare e molto altro.

di Marco Doria |
lunedì 1 Agosto 2022 12:00
  • 1 min
  • vai ai commenti
Shares
Più informazioni su
  • AOL
  • Chrome
  • Chromium
  • Cybersicurezza
  • edge
  • gmail
  • Kimsuky
  • Malware
  • SharpTongue
  • Volexity
  • whale
  • Software

Scarica gratis

l'app di Tom's Hardware
Vuoi ricevere aggiornamenti sui tuoi topics preferiti ogni giorno? Iscriviti alla newsletter
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2022 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Hawkers
Hawkers: più occhiali compri, più risparmi! Fino al 70%!
Gli Hawkers sono tra i migliori occhiali da sole che potete acquistare questa estate e ora potete acquistarne 4 a…
2 di Dario De Vita - 2 giorni fa
  • abbigliamento e accessori
  • occhiali da sole
  • Offerte e Sconti
  • Offerte Hawkers
2
Offerta
cambio gomme generico
Sconto del 14% su questo kit foratura auto: utilissimo per le vacanze!
Pronti a partire per le vacanze? Se il vostro viaggio sarà in auto, allora non vorrete perdervi questa offerta!
2 di Tom's Hardware - 2 giorni fa
  • estate
  • gomme
  • Offerte Amazon
  • Offerte Auto e Moto
  • Offerte e Sconti
  • viaggio
2
Offerta