image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Google lancia il suo agente AI più avanzato Google lancia il suo agente AI più avanzato...
Immagine di Nuova tassa 2€: cosa cambia per i tuoi acquisti online Nuova tassa 2€: cosa cambia per i tuoi acquisti online...

Emotet può rubare la vostra carta di credito da Google Chrome

I ricercatori di Proofpoint hanno scoperto un modulo Emotet usato per rubare i dati delle carte di credito dal browser Google Chrome.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 09/06/2022 alle 11:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Emotet è un insidioso malware di cui abbiamo avuto modo di parlarvi in diverse occasioni, soprattutto in relazione al suo recente passaggio ai moduli a 64 bit.

Nato come trojan utilizzato in ambito bancario nel 20214, nel corso del tempo è diventato una botnet impiegata dal gruppo Mummy Spider per la distribuzione di payload di seconda fase. Inoltre, Emotet consente di rubare dati, analizzare le reti violate e infettare altri dispositivi vulnerabili in esse presenti. Molto speso, viene utilizzata come tramite, attraverso altri payload di trojan, per infettare i computer delle vittime con ransomware come Conti.

ransomware-conti-leak-217890.jpg
Conti ed Emotet sono spesso un'accoppiata micidiale

Sebbene l'infrastruttura di Emotet fosse stata neutralizzata all'inizio dell'anno scorso dalle forze dell'ordine internazionali (con l'arresto di due membri del gruppo responsabile), sembra che la botnet non abbia mai smesso di circolare. A novembre 2021, infatti, sembra che siano stati diffusi i loader di Emotet tramite il malware TrickBot.

Più di recente, gli analisti di Proofpoint hanno osservato un modulo Emotet distribuito dalla botnet E4, allo scopo di rubare le carte di credito colpendo esclusivamente il browser Google Chrome: una volta raccolti i dati, Emotet invierebbe i dettagli delle carte di credito a vari server C2 tramite il loader del modulo stesso.

Oltre al passaggio a 64 bit, ora sembra che Emotet sfrutti i file .LNK (i collegamenti rapidi di Windows) per eseguire comandi di PowerShell allo scopo di infettare i dispositivi delle vittime, abbandonando le macro di Office, ormai disabilitate da Microsoft per impostazione predefinita da inizio aprile 2022, nel tentativo di scongiurare l'exploit delle macro per la diffusione di malware.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Nuova tassa 2€: cosa cambia per i tuoi acquisti online

Hardware

Nuova tassa 2€: cosa cambia per i tuoi acquisti online

Di Marco Pedrani
Google lancia il suo agente AI più avanzato
2

Hardware

Google lancia il suo agente AI più avanzato

Di Antonello Buzzi
Intel prova attrezzature cinesi per i chip, scatta l’allarme

Hardware

Intel prova attrezzature cinesi per i chip, scatta l’allarme

Di Antonello Buzzi
Cina, maxi piano da 70 miliardi per sfidare NVIDIA

Hardware

Cina, maxi piano da 70 miliardi per sfidare NVIDIA

Di Antonello Buzzi
Trump blocca le leggi sull'IA per evitare regole locali
1

Hardware

Trump blocca le leggi sull'IA per evitare regole locali

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.