Pietro Melillo : 31 Luglio 2024 15:50
Echelon Stealer è un malware di tipo infostealer che è stato scoperto per la prima volta nel 2018 ed è ancora attivo. Attualmente condiviso come strumento open source su GitHub, Echelon Stealer offre diverse funzionalità avanzate per l’estrazione di dati sensibili.
Nonostante sia presentato come progetto educativo, il suo potenziale per l’uso malevolo è significativo.
Un infostealer è un tipo di malware progettato specificamente per rubare informazioni sensibili dai dispositivi infettati. Questi malware possono raccogliere una vasta gamma di dati, tra cui:
CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"?
Conosci il nostro corso sul cybersecurity awareness a fumetti?
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Gli infostealer sono spesso distribuiti attraverso campagne di phishing, allegati email malevoli, download di software compromesso e altre tecniche di ingegneria sociale. Una volta installato, l’infostealer raccoglie i dati e li invia a un server controllato dagli attaccanti, permettendo loro di sfruttare queste informazioni per vari scopi illeciti, come il furto d’identità, frodi finanziarie e accesso non autorizzato a sistemi e reti.
Echelon Stealer è in grado di estrarre dati da vari browser e applicazioni. Tra i browser supportati troviamo tutti quelli basati su Chromium, Edge e Gecko (come Mozilla Firefox). Le funzionalità di estrazione includono:
VPN e Portafogli Criptovalute
Echelon Stealer può anche raccogliere dati da varie applicazioni VPN e portafogli di criptovalute, tra cui:
Funzionalità Aggiuntive
Oltre alle capacità di raccolta dati, Echelon Stealer include altre funzionalità come:
Aggiornamenti Recenti
L’ultimo aggiornamento del progetto ha incluso varie correzioni di bug e ha reso il progetto più stabile. Ora tutti i metodi di estrazione sono organizzati in diversi file e cartelle per una maggiore comodità.
Dichiarazione di Non Responsabilità
Il creatore di Echelon Stealer ha chiaramente indicato che il progetto è scritto esclusivamente per scopi educativi e non si assume alcuna responsabilità per l’uso del progetto o di qualsiasi sua parte del codice. Questo avviso è essenziale, poiché l’uso improprio di tali strumenti può portare a gravi conseguenze legali ed etiche.
Echelon Stealer rappresenta un esempio di come gli strumenti open source possano essere utilizzati sia per fini legittimi che malevoli. È fondamentale che tali strumenti siano utilizzati con consapevolezza e responsabilità. La comunità di sviluppatori e ricercatori di sicurezza deve rimanere vigile e collaborativa per mitigare i rischi associati a questi strumenti e per promuovere un uso etico della tecnologia.
Sviluppare agenti di intelligenza artificiale in grado di individuare vulnerabilità in sistemi complessi è ancora un compito impegnativo che richiede molto lavoro manuale. Tuttavia, tali age...
L’azienda cinese Kaiwa Technology, con sede a Guangzhou, ha annunciato l’intenzione di creare il primo “utero robotico” al mondo entro il 2026: una macchina umanoide con un...
Uno strumento Microsoft Web Deploy presenta una falla critica di sicurezza, potenzialmente sfruttata da aggressori autenticati per eseguire codice sui sistemi coinvolti. Si tratta del bug monitorato c...
Secondo quanto riportato dai media, le autorità statunitensi starebbero segretamente inserendo dispositivi di localizzazione in lotti di chip che potrebbero essere dirottati illegalmente verso la...
Una nuova campagna malware per Android sta prendendo di mira i clienti bancari in Brasile, India e Sud-est asiatico, combinando frodi contactless NFC, intercettazione delle chiamate e sfruttamento del...