ULTIME NOTIZIE
SELEZIONATO PER TE

Bandit Stealer: La nuova minaccia di malware nello spazio delle criptovalute

DiDamilola LawrenceDamilola Lawrence 2 min di lettura
https://www.trendmicro.com/en_us/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html

https://www.trendmicro.com/en_us/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html

  • Bandit Stealer è un nuovo malware che prende di mira i browser web e i portafogli crypto.
  • Si diffonde tramite email di phishing e installer falsi, raccogliendo dati personali e finanziari.
  • L'ascesa di tale malware sottolinea un fiorente mercato sotterraneo di info-stealer, sollevando preoccupazioni sulla cybersecurity.

In un mondo sempre più dipendente dalle transazioni digitali e dalle criptovalute, è emersa una nuova forma di malware chiamata "Bandit Stealer", che minaccia i browser web e i portafogli di criptovalute. Trend Micro, un'azienda leader nella cybersecurity, ha lanciato l'allarme su questo malware stealth che ruba informazioni, sviluppato utilizzando il linguaggio di programmazione Go. Questa scelta linguistica suggerisce una potenziale compatibilità cross-platform, ampliando il potenziale raggio d'azione del malware in futuro.

Un approccio calcolato al malware

La programmazione sofisticata di Bandit Stealer gli permette di funzionare inosservato sui sistemi Windows manipolando un programma di utilità della riga di comando di Windows legittimo, "runas.exe.", secondo il rapporto di Trend Micro. Questa manovra consente a Bandit Stealer di eseguire se stesso con accesso amministrativo, aggirando le misure di sicurezza integrate. Tuttavia, le mitigazioni di controllo degli accessi rigorose di Microsoft hanno finora impedito con successo l'esecuzione non autorizzata, richiedendo credenziali adeguate per le operazioni a livello di amministratore.

Il malware opera con astuzia e precisione. Bandit Stealer avvia una serie di controlli per determinare se sta operando all'interno di una sandbox o di un ambiente di test. Per coprire le sue tracce e stabilire una presenza persistente, termina i processi associati alle soluzioni anti-malware e modifica il Registro di Windows. Questo lavoro preliminare gli permette di lanciare una vasta raccolta di dati, accumulando una vasta gamma di informazioni che vanno dai dati personali e finanziari archiviati nei browser web ai dettagli dei portafogli crypto.

L'espansione del mercato sotterraneo dei malware che rubano informazioni

La propagazione di Bandit Stealer inizia tipicamente con email di phishing. Queste email malevole contengono un file dropper che apre un allegato apparentemente innocuo di Microsoft Word, distraggendo l'utente mentre il malware infetta silenziosamente il sistema in background. Allarmantemente, è stato anche distribuito tramite installer falsi, ingannando gli utenti facendoli avviare involontariamente il malware.

Questo malware stealth entra in un panorama di cybersecurity in evoluzione dove i marketplace di malware che rubano informazioni stanno esplodendo. È stato segnalato un aumento esplosivo del 670% nei log rubati disponibili sui forum sotterranei tra giugno 2021 e maggio 2023. Gli esperti di cybersecurity suggeriscono che l'emergere di Bandit Stealer sottolinea l'evoluzione continua del malware stealer, alimentata dal mercato malware-as-a-service (MaaS).

"Un'intera economia sotterranea e un'infrastruttura di supporto si sono sviluppate attorno ai malware che rubano informazioni, rendendo possibile ma potenzialmente redditizio per attori delle minacce relativamente poco qualificati coinvolgersi", avverte Don Smith, vicepresidente di Secureworks CTU.

Lo spazio delle criptovalute è in allerta massima poiché Bandit Stealer minaccia la sicurezza digitale. Le ampie implicazioni dei dati raccolti da questi malware — dal furto di identità, al guadagno finanziario e alle violazioni dei dati, fino agli attacchi di credential stuffing e al takeover degli account — riaffermano la necessità di potenziare le misure di cybersecurity in un'era digitale.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo

Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Damilola Lawrence

Damilola Lawrence

Damilola Lawrence si occupa di notizie sui mercati crypto e tecnologici da oltre 5 anni. In precedenza ha condiviso approfondimenti e analisi sul mondo crypto per TheShibMagazine, CryptoMode, Qweens Magazine e The Recording Academy prima di passare al Web3. Presso Cryptopolitan è specialista nelle previsioni dei prezzi delle criptovalute. Dopo aver conseguito la laurea triennale, sta seguendo un master in Cybersecurity IT presso l'Università Maria Curie-Skłodowska.

ALTRE NOTIZIE …