image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex...
Immagine di Corsair aggira la crisi dei chip e alza i profitti RAM del 60% Corsair aggira la crisi dei chip e alza i profitti RAM del 6...

Mars Stealer, il malware che ruba crypto-wallet sfrutta un falso OpenOffice

Una campagna di Google Ads in Canada promuoveva una versione clonata di OpenOffice che celava un pericoloso malware per cryptowallet.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 05/04/2022 alle 12:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Mars Stealer è un tool utilizzato per rubare credenziali e crypto-wallet, la cui popolarità è in crescita a seguito della cessazione di Raccoon Stealer. Infatti, Mars Stealer viene usato sempre più spesso come alternativa a Raccoon da parte dei criminali informatici per entrare in possesso di wallet di criptovalute attraverso il malware, che viene venduto a cifre abbordabili (tra 140 e 160 dollari statunitensi) tramite i forum di hacker.

Morphisec, azienda specializzata in soluzioni di sicurezza come antivirus e anti ransomware, ha individuato una campagna di Google Ads in Canada mirata a promuovere e portare ai primi risultati sul motore di ricerca un sito fasullo, da cui gli utenti avrebbero potuto scaricare una versione contraffatta di OpenOffice. Il sito di destinazione ricreava in modo convincente il sito ufficiale del pacchetto di produttività open source, qui, però, le vittime ignare avrebbero scaricato un eseguibile che nascondeva appunto Mars Stealer, contenente il crypter Babadeda o il loader Autoit.

morphisec-e-mars-stealer-223809.jpg
La versione contraffatta di Open Office (a sinistra) e quella originale (a destra) - Fonte: Morphisec

Paradossalmente, a causa di un errore nelle istruzioni di configurazione contenute nella versione crackata di Mars Stealer, gli autori di questo tentativo di frode hanno lasciato aperta la directory "Logs" delle vittime, rendendola accessibile a chiunque. I log sono file zippati contenenti i dati rubati da un dato trojan di tipo stealer, che vengono poi caricati sui server di controllo degli autori dell'attacco. In questo caso, i dati trafugati da Mars Stealer erano composti da dati di compilazione e delle estensioni dei browser, carte di credito, indirizzi IP, codici nazionali e fusi orari.

In questo caso, poi, anche i sistemi degli operatori responsabili della violazione sono stati infettati da Mars Stealer durante il debug e dunque anche i loro dati sensibili sono stati esposti. Di conseguenza, i ricercatori di Morphisec sono riusciti a risalire all'autore dell'attacco, apparentemente di origine russa, e ai suoi account GitLab, le credenziali rubate per pagare gli annunci di Google Ads e molto altro. Leggete il report completo di Morphisec per maggiori informazioni.

Mars Stealer è una minaccia davvero notevole, promossa su oltre 47 forum, attraverso darknet onion e su vari canali Telegram, incluso uno "ufficiale" che ne promuove la vendita. I wallet più colpiti sono MetaMask, Coinbase Wallet, Binance Wallet e Math, tutti molto utilizzati e popolari. Diverse aziende canadesi sono cadute vittima dell'attacco perpetrato mediante la versione clonata di OpenOffice, tra cui un operatore sanitario. Dunque, occorre sempre fare attenzione ai siti da cui scaricare software e tool, assicurandosi sempre di scegliere i siti ufficiali, evitando il più possibile i risultati di Google Ads.

Leggi anche I migliori antivirus per proteggersi dai ransomware

Fonte dell'articolo: blog.morphisec.com

Le notizie più lette

#1
Xbox Game Pass si arricchisce oggi di tre giochi gratis
2

Videogioco

Xbox Game Pass si arricchisce oggi di tre giochi gratis

#2
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
4

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#3
Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo
3

Recensione

Recensione Sony WF-1000XM6, l'evoluzione che aspettavamo

#4
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

#5
Scoperta proteina che ringiovanisce le cellule cerebrali

Scienze

Scoperta proteina che ringiovanisce le cellule cerebrali

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
4

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

Di Antonello Buzzi
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

Di Marco Pedrani
Claude amplia il piano gratis con app e file Office
2

Hardware

Claude amplia il piano gratis con app e file Office

Di Antonello Buzzi
Attenzione: queste estensioni Chrome sono una truffa

Hardware

Attenzione: queste estensioni Chrome sono una truffa

Di Antonello Buzzi
Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate
5

Hardware

Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.