image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Windows 11, Microsoft ammette che c'è ancora lavoro da fare Windows 11, Microsoft ammette che c'è ancora lavoro da fare...
Immagine di I prezzi della RAM ormai sono fuori controllo (e i produttori fanno scorta) I prezzi della RAM ormai sono fuori controllo (e i produttor...

QwixxRAT, il nuovo malware per Windows venduto a prezzi da discount

QwixxRAT è un Trojan ad Accesso Remoto (RAT) per Windows, che viene venduto a prezzo molto basso attraverso Telegram e Discord.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Pubblicato il 17/08/2023 alle 10:30

Nell'agosto del 2023, gli esperti dell'Uptycs Thread Research Team hanno scoperto una nuova minaccia informatica che sta scuotendo la comunità online. Si tratta di QwixxRAT, un Trojan ad Accesso Remoto (RAT) progettato per i sistemi operativi Windows, che viene venduto a prezzo molto basso attraverso le piattaforme di messaggistica Telegram e Discord.

hacker-223121.jpg

Secondo quanto riportato, il QwixxRAT è stato scoperto mentre veniva pubblicizzato su Telegram e Discord, e rappresenta una minaccia seria per la sicurezza delle informazioni personali e dei dati sensibili dei computer Windows infetti.

Questo RAT è stato appositamente progettato per raccogliere dati sensibili e trasmetterli agli attaccanti tramite un bot Telegram dedicato. Una volta installato su un sistema Windows compromesso, il RAT opera in modalità stealth, raccogliendo una vasta gamma di informazioni sensibili, tra cui cronologie dei browser, dettagli delle carte di credito, screenshot e tasti premuti.

Un aspetto particolarmente preoccupante è la capacità di controllo remoto che gli attaccanti possiedono attraverso il bot Telegram. Questo consente loro di gestire il RAT e i suoi processi senza essere presenti fisicamente sul sistema infetto.

La particolarità di questo malware è la sua sofisticata architettura e le molteplici tecniche di evasione che impiega per sfuggire alla rilevazione da parte dei software antivirus e degli strumenti di analisi dei ricercatori di sicurezza. Ad esempio, il RAT utilizza una funzione di "sleep" per introdurre un ritardo e verificare se sta eseguendo sotto un debugger. Inoltre, è in grado di riconoscere se è in esecuzione all'interno di un ambiente sandbox o virtuale, ulteriormente rendendo difficile la sua identificazione.

Gli sviluppatori di QwixxRAT offrono diverse opzioni ai potenziali acquirenti. Il RAT è disponibile per l'acquisto al prezzo di 150 rubli per una sottoscrizione settimanale o 500 rubli per una sottoscrizione a vita. Sorprendentemente, è stata notata anche la disponibilità di una versione gratuita limitata, che potrebbe fungere da esca per attirare vittime ignare.

I ricercatori di Uptycs hanno pubblicato regole di rilevamento YARA per aiutare le organizzazioni a identificare la presenza del QwixxRAT all'interno dei loro sistemi.

In un panorama digitale sempre più minaccioso, è fondamentale che gli utenti mantengano le proprie difese informatiche aggiornate e adottino le pratiche migliori per proteggere le proprie informazioni sensibili. La scoperta di minacce come il QwixxRAT sottolinea l'importanza di rimanere vigili e pronti a reagire alle nuove sfide che l'era digitale continua a presentare.

Fonte dell'articolo: securityaffairs.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram
Live

I più letti di oggi


  • #1
    Extra risparmio su Aliexpress: torna lo sconto speciale con PayPal
  • #2
    Sconti record BLUETTI! Fino al 73% e regali imperdibili
  • #3
    L'IA è una bolla che non scoppia? E quando arriva l'AGI?
  • #4
    Il ransomware è diventato un problema sistemico
  • #5
    Smettiamo di idolatrare Hideo Kojima, grazie
  • #6
    Quantum computing, c’è un salto storico
Articolo 1 di 5
I prezzi della RAM ormai sono fuori controllo (e i produttori fanno scorta)
I produttori accumulano scorte mentre i data center per l'intelligenza artificiale assorbono l'offerta globale di chip DRAM e NAND, creando difficoltà per il settore consumer.
Immagine di I prezzi della RAM ormai sono fuori controllo (e i produttori fanno scorta)
Leggi questo articolo
Articolo 2 di 5
Windows 11, Microsoft ammette che c'è ancora lavoro da fare
Microsoft risponde alle critiche su Windows: il responsabile Pavan Davuluri ammette i problemi di stabilità, interfaccia e performance del sistema operativo.
Immagine di Windows 11, Microsoft ammette che c'è ancora lavoro da fare
7
Leggi questo articolo
Articolo 3 di 5
Windows “agentico”: bufera sulla nuova visione di Microsoft
Microsoft spinge sull’AI, ma gli utenti lamentano da anni gli stessi difetti: prestazioni instabili, UI frammentata e scarsa attenzione al workflow.
Immagine di Windows “agentico”: bufera sulla nuova visione di Microsoft
1
Leggi questo articolo
Articolo 4 di 5
Intel Arrow Lake refresh, un rumor svela i nuovi modelli
Intel conclude il ciclo LGA 1851 con tre processori Arrow Lake-S 'Plus': miglioramenti limitati a frequenze e memoria DDR5 prima del passaggio a LGA 1954.
Immagine di Intel Arrow Lake refresh, un rumor svela i nuovi modelli
1
Leggi questo articolo
Articolo 5 di 5
Porta a casa una QD-Mini LED sotto i 500€. Non c’è mai stato un periodo migliore
Offerta TV TCL 55" QD-Mini LED 4K a 499,90€ invece di 599,90€: sconto del 17% su Amazon
Immagine di Porta a casa una QD-Mini LED sotto i 500€. Non c’è mai stato un periodo migliore
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.