image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di PC nel palmo della mano: oggi Amazon lo sconta di 60€ PC nel palmo della mano: oggi Amazon lo sconta di 60€...
Immagine di Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€ Un mouse che rompe gli standard, e il prezzo oggi è sotto i...

Il malware Rhadamanthys è ancora più pericoloso con queste novità

Rhadamanthys Stealer, un malware focalizzato sul furto di informazioni, ha subito un'evoluzione notevole con il rilascio di due versioni principali che presentano miglioramenti sostanziali.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 18/12/2023 alle 22:48 - Aggiornato il 19/12/2023 alle 10:20
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Rhadamanthys Stealer, un malware focalizzato sul furto di informazioni, ha subito un'evoluzione notevole con il rilascio di due versioni principali che presentano miglioramenti sostanziali.

Inizialmente emerso nell'agosto del 2022, questo ladro di informazioni in linguaggio C++ si è concentrato nel rubare credenziali di account email, FTP e servizi bancari online.

Questo malware viene distribuito ai criminali informatici tramite un modello di abbonamento e raggiunge i bersagli attraverso diversi canali come la pubblicità malevola, download di torrent infetti, email e video su YouTube.

Nonostante inizialmente non abbia attirato particolare attenzione nel competitivo mercato dei ladri di informazioni, Rhadamanthys ha continuato a migliorare, sfruttando la sua struttura modulare per aggiungere funzionalità in base alle necessità.

Gli esperti di Check Point hanno analizzato le versioni più recenti di Rhadamanthys, evidenziando significativi miglioramenti nelle capacità di furto e di spionaggio.

La versione 0.5.0 ha introdotto un nuovo sistema di plugin che permette una maggiore personalizzazione, consentendo ai criminali di caricare solo le funzionalità necessarie per ogni specifico obiettivo.

Questa nuova architettura modulare rende il malware più flessibile, consentendo ai cyber-criminali di distribuire plugin su misura per i loro bersagli, aggirando misure di sicurezza o sfruttando vulnerabilità specifiche.

Hacker
Hacker

Tra le nuove funzionalità, il plugin "Data Spy" può monitorare l'accesso RDP e catturare le credenziali della vittima. La versione 0.5.0 ha anche portato miglioramenti nella costruzione del client, correzioni per il furto di portafogli di criptovalute e per l'acquisizione di token di Discord.

Ulteriori aggiornamenti riguardano la rubrica dati dai browser, le impostazioni di ricerca sul pannello utente e le notifiche di Telegram.

L'analisi ha rivelato che il malware ha implementato controlli anti-analisi, una configurazione integrata e moduli per la fase successiva (XS1), che includono nuovi moduli focalizzati sull'elusione.

Questi includono stealers passivi e attivi che mirano a raccogliere dati senza invasività o con tecniche invasive come il keylogging e la cattura dello schermo.

La versione 0.5.1 di Rhadamanthys introduce, infine, nuovi elementi, come il plugin "Clipper" per modificare i dati negli appunti, notifiche di Telegram per estrarre informazioni sensibili e la capacità di eludere Windows Defender. Questi aggiornamenti indicano uno sviluppo attivo del malware, rendendolo più sofisticato e invitante per i criminali informatici.

Le notizie più lette

#1
OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari
1

Business

OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari

#2
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

#3
Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia
2

Business

Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia

#4
Clicks Communicator, il BlackBerry per il vostro smartphone

Smartphone

Clicks Communicator, il BlackBerry per il vostro smartphone

#5
Il nuovo Apple Vision Pro è un flop senza pari
2

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Offerte e Sconti

Un mouse che rompe gli standard, e il prezzo oggi è sotto i 15€

Di Dario De Vita
PC nel palmo della mano: oggi Amazon lo sconta di 60€

Offerte e Sconti

PC nel palmo della mano: oggi Amazon lo sconta di 60€

Di Dario De Vita
Internet lento da anni? Con il 5G smetti di aspettare la fibra

Offerte e Sconti

Internet lento da anni? Con il 5G smetti di aspettare la fibra

Di Dario De Vita
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

Di Andrea Maiellano
Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide
5

Hardware

Recensione MSI MPG 341CQR QD-OLED X36, il nuovo OLED per chi ama l'ultrawide

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.