Echelon Stealer: Il Malware Open Source che ruba le informazioni dal tuo PC
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
2nd Edition GlitchZone RHC 320x100 2
Echelon Stealer: Il Malware Open Source che ruba le informazioni dal tuo PC

Echelon Stealer: Il Malware Open Source che ruba le informazioni dal tuo PC

31 Luglio 2024 15:50

Echelon Stealer è un malware di tipo infostealer che è stato scoperto per la prima volta nel 2018 ed è ancora attivo. Attualmente condiviso come strumento open source su GitHub, Echelon Stealer offre diverse funzionalità avanzate per l’estrazione di dati sensibili.

Nonostante sia presentato come progetto educativo, il suo potenziale per l’uso malevolo è significativo.

Cosa è un Infostealer?

Un infostealer è un tipo di malware progettato specificamente per rubare informazioni sensibili dai dispositivi infettati. Questi malware possono raccogliere una vasta gamma di dati, tra cui:

  • Credenziali di accesso (username e password)
  • Informazioni finanziarie (numeri di carte di credito, conti bancari)
  • Dati personali (indirizzi, numeri di telefono)
  • Informazioni memorizzate nei browser (cookie, dati di riempimento automatico)
  • File sensibili presenti sul dispositivo

Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Gli infostealer sono spesso distribuiti attraverso campagne di phishing, allegati email malevoli, download di software compromesso e altre tecniche di ingegneria sociale. Una volta installato, l’infostealer raccoglie i dati e li invia a un server controllato dagli attaccanti, permettendo loro di sfruttare queste informazioni per vari scopi illeciti, come il furto d’identità, frodi finanziarie e accesso non autorizzato a sistemi e reti.

Caratteristiche Principali di Echelon Stealer

Echelon Stealer è in grado di estrarre dati da vari browser e applicazioni. Tra i browser supportati troviamo tutti quelli basati su Chromium, Edge e Gecko (come Mozilla Firefox). Le funzionalità di estrazione includono:

  • Dati copiati negli appunti (clipboard)
  • Sessioni di Discord e Telegram
  • Email di Outlook
  • File con salvataggio dei percorsi delle directory e scansione delle sottodirectory
  • FileZilla
  • Total Commander
  • Pidgin
  • Psi e Psi+
  • Screenshot del sistema
  • Informazioni sul PC (PCinfo)

VPN e Portafogli Criptovalute

Echelon Stealer può anche raccogliere dati da varie applicazioni VPN e portafogli di criptovalute, tra cui:

  • NordVPN
  • OpenVPN
  • ProtonVPN
  • Armory
  • Atomic Wallet
  • Bitcoin Core
  • Bytecoin
  • Dash Core
  • Electrum
  • Ethereum
  • Exodus
  • Jaxx
  • Litecoin Core
  • Monero
  • Zcash

Funzionalità Aggiuntive

Oltre alle capacità di raccolta dati, Echelon Stealer include altre funzionalità come:

  • Invio dei log a un bot di Telegram
  • Rimozione automatica del malware dopo l’invio dei log
  • Protezione contro la ri-sottomissione dei log

Aggiornamenti Recenti

L’ultimo aggiornamento del progetto ha incluso varie correzioni di bug e ha reso il progetto più stabile. Ora tutti i metodi di estrazione sono organizzati in diversi file e cartelle per una maggiore comodità.

Dichiarazione di Non Responsabilità

Il creatore di Echelon Stealer ha chiaramente indicato che il progetto è scritto esclusivamente per scopi educativi e non si assume alcuna responsabilità per l’uso del progetto o di qualsiasi sua parte del codice. Questo avviso è essenziale, poiché l’uso improprio di tali strumenti può portare a gravi conseguenze legali ed etiche.

Conclusione

Echelon Stealer rappresenta un esempio di come gli strumenti open source possano essere utilizzati sia per fini legittimi che malevoli. È fondamentale che tali strumenti siano utilizzati con consapevolezza e responsabilità. La comunità di sviluppatori e ricercatori di sicurezza deve rimanere vigile e collaborativa per mitigare i rischi associati a questi strumenti e per promuovere un uso etico della tecnologia.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

  • CTI
  • cyber threat intelligence
  • cybercrime
  • intelligence
  • Malware
  • Post in evidenza
Immagine del sito
Pietro Melillo

Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"

Lista degli articoli

Articoli in evidenza

Immagine del sito
Sottovalutare la sicurezza informatica Oggi. Parliamo di “tanto chi vuoi che mi attacca?”
Di Gaia Russo - 18/12/2025

La cultura del “tanto chi vuoi che mi attacchi?” gira ancora, testarda. Non è uno slogan, è proprio un modo di pensare. Una specie di alibi mentale che permette di rimandare, di non guardare tro...

Immagine del sito
RCE in HPE OneView: 10 su 10! Aggiornamenti urgenti per il Cloud e i Data Center
Di Redazione RHC - 18/12/2025

La sicurezza informatica è un tema che non scherza, specialmente quando si parla di vulnerabilità che possono compromettere l’intero sistema. Ebbene, Hewlett Packard Enterprise (HPE) ha appena lan...

Immagine del sito
Allerta critica CISA! Tre nuovi bug sfruttati attivamente: Cisco, SonicWall e ASUS nel mirino
Di Redazione RHC - 18/12/2025

La Cybersecurity and Infrastructure Security Agency (CISA) ha diramato un’allerta critica includendo tre nuove vulnerabilità nel suo catalogo delle minacce informatiche sfruttate (KEV), evidenziand...

Immagine del sito
Backdoor invisibile nei Cisco Secure Email: quando la patch non basta più
Di Redazione RHC - 18/12/2025

Quando si parla di sicurezza informatica, è normale pensare a un gioco costante tra chi attacca e chi difende. E in questo gioco, le vulnerabilità zero-day sono il jackpot per gli hacker criminali. ...

Immagine del sito
Linee Rosse e Limiti Etici nell’OSINT: Quando la Ricerca Oltrepassa il Confine della Legalità
Di Alexandro Irace - 17/12/2025

L’Open Source Intelligence (OSINT) è emersa, negli ultimi anni, come una delle discipline più affascinanti, ma anche più insidiose, nel panorama dell’informazione e della sicurezza. La sua esse...