Aggiornamenti recenti Settembre 27th, 2023 5:00 PM
Apr 26, 2022 Redazione news Malware, News, RSS 0
Come riporta Bleeping Computer, Prynt Stealer prende di mira un’ampia serie di browser e applicazioni di messaggistica e gioco e può compromettere anche i dati bancari e le criptovalute. I sui autori lo vendono con licenze a tempo, con prezzi che vanno da $100 al mese a $700 l’anno e perfino una licenza vitalizia da $900.
Sono inoltre disponibili strumenti per la personalizzazione del malware. I ricercatori di Cyble hanno analizzato Prynt Stealer, determinando che presta particolare attenzione a rimanere nascosto. Le sue comunicazioni con il server di comando e controllo (C2) sono inoltre tutte criptate.
Prima di tutto il malware fa una scansione di tutti i dischi e ruba documenti, database, codice sorgente e immagini da meno di 5 KB. Poi cerca i dati di completamento automatico delle credenziali, password, informazioni sulle carte di credito, cronologie delle ricerche e cookie in browser basati su Chrome, MS Edge e Firefox.
Cerca quindi parole chiave legate a operazioni bancarie, criptovalute e siti porno nei dati del browser per rubarli. Passa poi ad app di messaggistica come Discord, Pidgin e Telegram e dati di accesso e di valore su Ubisoft Uplay, Steam e Minecraft.
Analizza poi il registro per trovare le cartelle con dati per i wallet di criptovalute come Zcash, Armory, Bytecoin, Jaxx, Ethereum, AtomicWallet, Guarda e Coinomi. I pirati utilizzano quindi questi dati per rubare le criptovalute stesse. Ruba infine i dati e le credenziali di FileZilla, OpenVPN, NordVPN e ProtonVPN.
Oltre al sottrarre i dati, Prynt ha anche un clipper e un keylogger. Il primo è uno strumento che monitora i dati copiati negli appunti della macchina compromessa. Riconosce gli indirizzi dei wallet di criptovalute e li sostituisce istantaneamente con quelli del pirata. Quando la vittima cerca di pagare con criptovalute trasferisce quindi senza accorgersene il denaro al cyber criminale.
Il keylogger ruba invece informazioni registrando tutte le pressioni dei tasti.
Set 11, 2023 0
Ago 07, 2023 0
Lug 31, 2023 0
Mag 17, 2023 0
Set 27, 2023 0
Set 27, 2023 0
Set 26, 2023 0
Set 25, 2023 0
Set 27, 2023 0
I cybercriminali stanno sviluppando nuovi attacchi,...Set 26, 2023 0
Sembra che la cybersecurity sia diventata centrale per il...Set 19, 2023 0
Uno dei modi migliori per condividere idee e favorire la...Set 18, 2023 0
I dispositivi IoT stanno trasformando l’operatività...Set 18, 2023 0
La sicurezza delle password è un aspetto cruciale per...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Set 27, 2023 0
Google ha individuato una nuova vulnerabilità critica, la...Set 25, 2023 0
Il team di sicurezza di Sonatype ha individuato unaSet 25, 2023 0
SentinelLabs e QGroup GmbH hanno individuato un nuovo...Set 22, 2023 0
Signal Foundation, l’azienda dietro l’omonima...Set 22, 2023 0
GitLab ha rilasciato due patch urgenti per risolvere una...