Non+rispondere+a+questa+mail%3A+rubano+i+dati+e+registrano+le+conversazioni
notizietop
/articolo/fadestealer-mail-rubano-dati-registrano-conversazioni/5872/amp/
Tecnologia

Non rispondere a questa mail: rubano i dati e registrano le conversazioni

Ogni giorno che passa aumenta, sempre di più, il pericolo per quanto riguarda il mondo della tecnologia

Oramai non si può più stare tranquilli visto che c’è sempre un modo per fregare il prossimo. Questo è quello che pensano coloro che con i computer ci sanno realmente fare e sono pronti ad adescare il loro pesce per potersi impossessare di dati importanti e, soprattutto, tendere a registrare le conversazioni più importanti.

Attenzione alla vostra mail (Pixabay Foto) Notizie.top

Un nuovo allarme arriva direttamente dai ricercatori di ASEC. A quanto pare, questi ultimi, hanno effettuato una nuova scoperta: quella di un malware che ha un preciso nome. Molto probabilmente qualcuno di voi (esperto in questo campo) ne avrà sentito parlare visto che stiamo parlando del “FadeStealer“.

Cos’è il Fadestealer? Attenzione alla vostra mail

Cos’è e soprattutto qual è il suo compito principale? A quanto pare la stessa tende a rubare dei dati sensibili del vostro computer e, come riportato in precedenza, registra le conversazioni delle persone nelle vicinanze. In che modo? Utilizzando il microfono del dispositivo. Ad operare in questo “campo” sono gli autori delle attività di spionaggio sono i cybercriminali del gruppo APT37 (StarCruft, Reaper o RedEyes).

A finanziare questo progetto c’è un Paese molto forte economicamente: stiamo parlando della Corea del Nord. Come funziona il tutto? In primis tendono ad inviare una mail di phishing. In questo allegato ci sono almeno tre file: documento Word, un documento Hangul e un file CHM (Compiled HTML Help File) denominato password.chm. In questo messaggio c’è scritto che bisogna essere aperto il file “password.chm“.

Attenzione alla vostra mail (Pixabay Foto) Notizie.top

In modo tale da ottenere la password dei due documenti. La stessa che viene mostrata all’utente, ma in background viene scaricato ed eseguito uno script PowerShell con funzionalità di backdoor che aggiunge una chiave nel registro per la persistenza (avvio automatico). Successivamente la backdoor comunica con il server C&C (command and control), dal quale riceve vari comandi.

Di conseguenza viene scaricata una seconda backdoor (AblyGo) che permette di ottenere privilegi elevati, rubare dati e distribuire altri malware. Per l’esfiltrazione dei dati viene usato FadeStealer, iniettato nel processo legittimo ieinstal.exe di Internet Explorer. In conclusione questo FadeStealer può usare il microfono per registrare le conversazioni delle persone nelle vicinanze. Dati che entrano a far parte di un archivio RAR e inviati al server C&C ogni 30 minuti.

Cristiano

Recent Posts

Il 7 luglio sarà una giornata di festa per gli abbonati Sky: attesa vicina al termine

Gli abbonati di Sky possono festeggiare per ciò che accadrà il prossimo 7 luglio: l'attesa…

19 ore ago

Il 20 giugno sarà una giornata da bollino nero: lo sciopero mette in ginocchio gli italiani

Lo sciopero è pronto a mettere in ginocchio il paese e gli italiani, il 20…

1 giorno ago

Addio al tumore all’intestino con questa bevanda: lo dice la scienza

La scienza specifica che si potrà dire addio al tumore all'intestino con una sola bevanda,…

1 giorno ago

Temporali violentissimi, Italia pronta al cambio repentino di temperature in queste regioni

Sta per esaurirsi l'effetto dell'anticiclone africano sull'Italia. Nelle prossime ore è atteso un brusco cambiamento…

2 giorni ago

Sbattuto fuori dalla Ferrari, c’è la data dell’addio: è già finita

E' già finito un rapporto che sembrava destinato a durare decisamente più a lungo, quello…

2 giorni ago

Dal 16 giugno sarà possibile presentare la domanda: novità INPS e svolta inaspettata

Arrivano novità dall'INPS e una svolta totalmente inaspettata, da oggi, 16 giugno, sarà possibile presentare…

2 giorni ago