Cex.io

BuyBitcoinswithCreditCard

martedì 19 febbraio 2019

Astaroth, la falsa immagine che ti ruba i dati

In questi giorni è in corso, in Brasile e in Europa, una nuova campagna hacker con il trojan Astaroth, già noto agli esperti di sicurezza informatica perché ha infettato migliaia di computer nel mondo negli ultimi tre mesi del 2018.
L’infezione parte da una falsa immagine, diffusa tramite email.
Il nuovo ceppo del trojan è stato scoperto dai ricercatori di Cybereason e utilizza anche BITSAdmin, una utility ufficiale di Microsoft Windows progettata per facilitare le operazioni di download o upload, ma usata dal trojan per scaricare codice maligno.
Questa variante di Astaroth viene distribuita attraverso campagne email di spam e l’infezione inizia con l’apertura da parte dell’utente di un archivio in formato .7zip allegato alla email o inserito in un link o, appunto, in una immagine Gif o Jpg.
L’archivio dannoso contiene un file .lnk che fa iniziare l’infezione vera e propria.
Successivamente, il malware si connette a un server e inizia a rubere le informazioni sul computer infetto. Poi usa BITSAdmin per prelevare altre immagini e file da un altro server.


Cosa fa Astaroth
Il team di ricerca di Cybereason
ha scoperto che una volta che il trojan si è infiltrato con successo, registra le sequenze di tasti degli utenti, intercetta le loro chiamate al sistema operativo e raccoglie continuamente tutte le informazioni salvate negli Appunti.