fbpx
NewsSoftwareTech

Il malware Emotet ora ruba le carte di credito da Google Chrome

A rischio le carte di credito memorizzate nei profili degli utenti di Google Chrome

La botnet Emotet ha sviluppato un modulo in grado di raccogliere informazioni sulle carte di credito memorizzate nei profili degli utenti di Google Chrome. Un rischio enorme per gli utenti, scoperto dal team di Proofpoint Threat Insights.

Emotet, il malware ora può rubare le carte di credito da Google Chrome

Attivo almeno dal 2014, il trojan bancario Emotet (TA542) può distribuire altri codici dannosi, come i trojan Trickbot e QBot, o ransomware come Conti, ProLock, Ryuk ed Egregor. Ma ora ha anche la possibilità di sottrarre le informazioni delle carte di credito da Chrome.

Dati come nome, mese e anno di scadenza, numeri di carta. Che il malware invierà a server di comando e controllo (C2) diversi. La scoperta di questo modulo Emotet lanciato dalla botnet E4, risale al 6 giugno. Da parte dei ricercatori del team Proofpoint Threat Insights.

Che spiegano: “Con nostra grande sorpresa si trattava di un modulo pensato per sottrarre i dati delle carte di credito che prendeva di mira esclusivamente il browser Chrome. Una volta raccolti i dati della carta, questi venivano esfiltrati su server C2 differenti da quelli del loader.”

attacco hacker filorusso 2

Un pericolo davvero enorme. Sono infatti molti gli utenti che, per comodità, salvano il numero della carta di credito e il codice CVC/CVV all’interno di Google Chrome. Questo permette di fare acquisti online in maniera molto più rapida e comoda.

Questa minaccia nuova arriva dopo l’aumento dell’attività nel mese di aprile e il passaggio a moduli a 64 bit. Una settimana dopo, Emotet ha iniziato a utilizzare i file di collegamento di Windows (.LNK) per eseguire comandi PowerShell. In questo modo, poteva infettare i dispositivi delle vittime. Una risposta al fatto che le macro di Microsoft Office sono ora disabilitate per impostazione predefinita, proprio per bloccare malware come Emotet.

Per maggiori informazioni su questa e altre minacce informatiche, andate sul sito di Proofpoint.

OffertaBestseller No. 1
Apple laptop MacBook Air 13" con chip M3 (2024): display...
  • LEGGERO. POTENTE. M3RAVIGLIOSO – Il MacBook Air con chip M3 è superportatile e sfreccia a tutta velocità fra i tuoi...
  • DESIGN COMPATTO – Superleggero e spesso poco più di un centimetro, MacBook Air può seguirti ovunque.
  • PIÙ COSE IN MENO TEMPO – Con la potente CPU 8-core e la GPU 10-core del chip M3 tutto fila liscio e veloce.

Da non perdere questa settimana su Techprincess

🍎Nuovi iPad e accessori: cosa aspettarsi dall’evento Apple del 7 maggio
🍿Fallout: tutte le domande irrisolte alle quali la Stagione 2 dovrà rispondere
🛞Come scegliere gli pneumatici estivi per l’estate? I fattori da considerare
🤯Google licenzia 28 dipendenti per proteste contro il progetto Nimbus in Israele
✒️ La nostra imperdibile newsletter Caffellattech! Iscriviti qui 
🎧 Ma lo sai che anche Fjona ha la sua newsletter?! Iscriviti a SuggeriPODCAST!
📺 Trovi Fjona anche su RAI Play con Touch - Impronta digitale!
💌 Risolviamo i tuoi problemi di cuore con B1NARY
🎧 Ascolta il nostro imperdibile podcast Le vie del Tech
💸E trovi un po' di offerte interessanti su Telegram!

Stefano Regazzi

Il battere sulla tastiera è la mia musica preferita. Nel senso che adoro scrivere, non perché ho una playlist su Spotify intitolata "Rumori da laptop": amo la tecnologia, ma non fino a quel punto! Lettore accanito, nerd da prima che andasse di moda.

Ti potrebbero interessare anche:

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Back to top button