Aggiornamenti recenti Settembre 18th, 2025 4:37 PM
Apr 26, 2022 Redazione news Malware, News, RSS 0
Come riporta Bleeping Computer, Prynt Stealer prende di mira un’ampia serie di browser e applicazioni di messaggistica e gioco e può compromettere anche i dati bancari e le criptovalute. I sui autori lo vendono con licenze a tempo, con prezzi che vanno da $100 al mese a $700 l’anno e perfino una licenza vitalizia da $900.
Sono inoltre disponibili strumenti per la personalizzazione del malware. I ricercatori di Cyble hanno analizzato Prynt Stealer, determinando che presta particolare attenzione a rimanere nascosto. Le sue comunicazioni con il server di comando e controllo (C2) sono inoltre tutte criptate.
Prima di tutto il malware fa una scansione di tutti i dischi e ruba documenti, database, codice sorgente e immagini da meno di 5 KB. Poi cerca i dati di completamento automatico delle credenziali, password, informazioni sulle carte di credito, cronologie delle ricerche e cookie in browser basati su Chrome, MS Edge e Firefox.
Cerca quindi parole chiave legate a operazioni bancarie, criptovalute e siti porno nei dati del browser per rubarli. Passa poi ad app di messaggistica come Discord, Pidgin e Telegram e dati di accesso e di valore su Ubisoft Uplay, Steam e Minecraft.
Analizza poi il registro per trovare le cartelle con dati per i wallet di criptovalute come Zcash, Armory, Bytecoin, Jaxx, Ethereum, AtomicWallet, Guarda e Coinomi. I pirati utilizzano quindi questi dati per rubare le criptovalute stesse. Ruba infine i dati e le credenziali di FileZilla, OpenVPN, NordVPN e ProtonVPN.
Oltre al sottrarre i dati, Prynt ha anche un clipper e un keylogger. Il primo è uno strumento che monitora i dati copiati negli appunti della macchina compromessa. Riconosce gli indirizzi dei wallet di criptovalute e li sostituisce istantaneamente con quelli del pirata. Quando la vittima cerca di pagare con criptovalute trasferisce quindi senza accorgersene il denaro al cyber criminale.
Il keylogger ruba invece informazioni registrando tutte le pressioni dei tasti.
Set 02, 2025 0
Ago 07, 2025 0
Gen 30, 2025 0
Nov 20, 2024 0
Set 18, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 18, 2025 0
A un anno dall’annuncio della partnership, Cohesity e...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...