image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Riparare una RTX 5090 costa più che comprarla nuova Riparare una RTX 5090 costa più che comprarla nuova...
Immagine di AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark...

QwixxRAT, il nuovo malware per Windows venduto a prezzi da discount

QwixxRAT è un Trojan ad Accesso Remoto (RAT) per Windows, che viene venduto a prezzo molto basso attraverso Telegram e Discord.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 17/08/2023 alle 10:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nell'agosto del 2023, gli esperti dell'Uptycs Thread Research Team hanno scoperto una nuova minaccia informatica che sta scuotendo la comunità online. Si tratta di QwixxRAT, un Trojan ad Accesso Remoto (RAT) progettato per i sistemi operativi Windows, che viene venduto a prezzo molto basso attraverso le piattaforme di messaggistica Telegram e Discord.

hacker-223121.jpg

Secondo quanto riportato, il QwixxRAT è stato scoperto mentre veniva pubblicizzato su Telegram e Discord, e rappresenta una minaccia seria per la sicurezza delle informazioni personali e dei dati sensibili dei computer Windows infetti.

Questo RAT è stato appositamente progettato per raccogliere dati sensibili e trasmetterli agli attaccanti tramite un bot Telegram dedicato. Una volta installato su un sistema Windows compromesso, il RAT opera in modalità stealth, raccogliendo una vasta gamma di informazioni sensibili, tra cui cronologie dei browser, dettagli delle carte di credito, screenshot e tasti premuti.

Un aspetto particolarmente preoccupante è la capacità di controllo remoto che gli attaccanti possiedono attraverso il bot Telegram. Questo consente loro di gestire il RAT e i suoi processi senza essere presenti fisicamente sul sistema infetto.

La particolarità di questo malware è la sua sofisticata architettura e le molteplici tecniche di evasione che impiega per sfuggire alla rilevazione da parte dei software antivirus e degli strumenti di analisi dei ricercatori di sicurezza. Ad esempio, il RAT utilizza una funzione di "sleep" per introdurre un ritardo e verificare se sta eseguendo sotto un debugger. Inoltre, è in grado di riconoscere se è in esecuzione all'interno di un ambiente sandbox o virtuale, ulteriormente rendendo difficile la sua identificazione.

Gli sviluppatori di QwixxRAT offrono diverse opzioni ai potenziali acquirenti. Il RAT è disponibile per l'acquisto al prezzo di 150 rubli per una sottoscrizione settimanale o 500 rubli per una sottoscrizione a vita. Sorprendentemente, è stata notata anche la disponibilità di una versione gratuita limitata, che potrebbe fungere da esca per attirare vittime ignare.

I ricercatori di Uptycs hanno pubblicato regole di rilevamento YARA per aiutare le organizzazioni a identificare la presenza del QwixxRAT all'interno dei loro sistemi.

In un panorama digitale sempre più minaccioso, è fondamentale che gli utenti mantengano le proprie difese informatiche aggiornate e adottino le pratiche migliori per proteggere le proprie informazioni sensibili. La scoperta di minacce come il QwixxRAT sottolinea l'importanza di rimanere vigili e pronti a reagire alle nuove sfide che l'era digitale continua a presentare.

Fonte dell'articolo: securityaffairs.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Hardware

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Di Andrea Maiellano
Riparare una RTX 5090 costa più che comprarla nuova
3

Hardware

Riparare una RTX 5090 costa più che comprarla nuova

Di Andrea Maiellano
Aspetti Gemini su Google Home? Controlla le tue notifiche
1

Hardware

Aspetti Gemini su Google Home? Controlla le tue notifiche

Di Andrea Maiellano
Meta continua la sua corsa all'IA acquisendo una nuova startup

Hardware

Meta continua la sua corsa all'IA acquisendo una nuova startup

Di Andrea Maiellano
Continua la "fuga da Apple", un'altra figura storica vuole lasciare
1

Hardware

Continua la "fuga da Apple", un'altra figura storica vuole lasciare

Di Andrea Maiellano

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.