image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? |...
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile Windows 26 riprende l’eredità di Vista e 7, ma con stile...

Emotet può rubare la vostra carta di credito da Google Chrome

I ricercatori di Proofpoint hanno scoperto un modulo Emotet usato per rubare i dati delle carte di credito dal browser Google Chrome.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Doria

a cura di Marco Doria

Pubblicato il 09/06/2022 alle 11:00

Emotet è un insidioso malware di cui abbiamo avuto modo di parlarvi in diverse occasioni, soprattutto in relazione al suo recente passaggio ai moduli a 64 bit.

Nato come trojan utilizzato in ambito bancario nel 20214, nel corso del tempo è diventato una botnet impiegata dal gruppo Mummy Spider per la distribuzione di payload di seconda fase. Inoltre, Emotet consente di rubare dati, analizzare le reti violate e infettare altri dispositivi vulnerabili in esse presenti. Molto speso, viene utilizzata come tramite, attraverso altri payload di trojan, per infettare i computer delle vittime con ransomware come Conti.

ransomware-conti-leak-217890.jpg
Conti ed Emotet sono spesso un'accoppiata micidiale

Sebbene l'infrastruttura di Emotet fosse stata neutralizzata all'inizio dell'anno scorso dalle forze dell'ordine internazionali (con l'arresto di due membri del gruppo responsabile), sembra che la botnet non abbia mai smesso di circolare. A novembre 2021, infatti, sembra che siano stati diffusi i loader di Emotet tramite il malware TrickBot.

Più di recente, gli analisti di Proofpoint hanno osservato un modulo Emotet distribuito dalla botnet E4, allo scopo di rubare le carte di credito colpendo esclusivamente il browser Google Chrome: una volta raccolti i dati, Emotet invierebbe i dettagli delle carte di credito a vari server C2 tramite il loader del modulo stesso.

Oltre al passaggio a 64 bit, ora sembra che Emotet sfrutti i file .LNK (i collegamenti rapidi di Windows) per eseguire comandi di PowerShell allo scopo di infettare i dispositivi delle vittime, abbandonando le macro di Office, ormai disabilitate da Microsoft per impostazione predefinita da inizio aprile 2022, nel tentativo di scongiurare l'exploit delle macro per la diffusione di malware.

Fonte dell'articolo: www.bleepingcomputer.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #2
    Unieuro non si ferma: le promozioni del Black Friday continuano
  • #3
    Windows 26 riprende l’eredità di Vista e 7, ma con stile
  • #4
    22% di sconto su Amazon con appena 25€ di spesa
  • #5
    Scatta il blocco sui siti porno: cosa succede ora?
  • #6
    Addio visori ingombranti: l’AR fa un salto avanti
Articolo 1 di 5
Windows 26 riprende l’eredità di Vista e 7, ma con stile
Il designer Abdi propone un Windows 26 che recupera l'estetica di Vista e 7 con il Liquid Glass, mentre Microsoft punta su AI e piattaforme agentiche.
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile
9
Leggi questo articolo
Articolo 2 di 5
AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
L'ultimo nato con 3D V-Cache ha le carte in regola per finire in tutti i PC da gaming entry level, ma dovrà avere il giusto prezzo.
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
6
Leggi questo articolo
Articolo 3 di 5
La nuova Steam Machine esiste davvero (e non è sola)
Valve annuncia una nuova Steam Machine, ma anche un visore VR standalone Steam Frame e un nuovo controller ibrido.
Immagine di La nuova Steam Machine esiste davvero (e non è sola)
6
Leggi questo articolo
Articolo 4 di 5
AMD Zen 6: la rivoluzione dei 2 nanometri è vicina
Zen 6 segna un passo storico per AMD: architettura a 2 nanometri, prestazioni AI potenziate e continuità sulla piattaforma AM5.
Immagine di AMD Zen 6: la rivoluzione dei 2 nanometri è vicina
5
Leggi questo articolo
Articolo 5 di 5
SteamOS su Arm è un'ottima notizia, non solo per la VR
L'arrivo di SteamOS su architettura Arm grazie al visore Steam Frame segna una svolta importante, dopo anni di supporto esclusivo a x86.
Immagine di SteamOS su Arm è un'ottima notizia, non solo per la VR
10
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.