Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

L’infostealer Snake sta attaccando gli utenti Facebook per rubare informazioni riservate

Redazione RHC : 7 Marzo 2024 16:00

Cybereason ha scoperto un nuovo tipo di malware chiamato Snake che si sta diffondendo attraverso i messaggi di Facebook. Si tratta di un infostealer scritto in Python è progettato per rubare dati utente riservati.

I dati rubati vengono trasmessi a varie piattaforme, tra cui Discord, GitHub e Telegram. Le prime informazioni sulla campagna sono apparse sul social network X nell’agosto 2023. Gli attacchi consistono nell’invio alle potenziali vittime di archivi RAR o ZIP che, una volta aperti, innescano il processo di infezione.

Di seguito sono riportate le fasi che utilizzano due caricatori: uno script Batch e uno script cmd. Quest’ultimo è responsabile del download e dell’esecuzione del malware dal repository GitLab dell’aggressore.


Distribuisci i nostri corsi di formazione diventando un nostro Affiliato

Se sei un influencer, gestisci una community, un blog, un profilo social o semplicemente hai tanta voglia di diffondere cultura digitale e cybersecurity, questo è il momento perfetto per collaborare con RHC Academy. Unisciti al nostro Affiliate Program: potrai promuovere i nostri corsi online e guadagnare provvigioni ad ogni corso venduto. Fai parte del cambiamento. Diffondi conoscenza, costruisci fiducia, genera valore.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


I ricercatori di Cybereason hanno scoperto 3 diverse varianti del malware: una di queste è un file eseguibile creato utilizzando PyInstaller. L’Infostealer è progettato per raccogliere dati da vari browser web, incluso il browser vietnamita Cốc Cốc, indicando un focus sul pubblico vietnamita.

Le informazioni raccolte, incluse credenziali e cookie, vengono esportate come archivio ZIP tramite il bot Telegram. Il malware è inoltre progettato per rubare le informazioni dei cookie di Facebook, indicando l’intenzione del criminale informatico di impossessarsi degli account per i propri scopi.

Il collegamento alla lingua vietnamita è rafforzato dalla convenzione di denominazione dei repository su GitHub e GitLab e dalla presenza di riferimenti alla lingua vietnamita nel codice sorgente. Tutte le opzioni supportano il browser Cốc Cốc, ampiamente utilizzato dalla comunità vietnamita.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Arriva Skynet: il malware che Colpisce l’Intelligenza Artificiale!

Un insolito esempio di codice dannoso è stato scoperto in un ambiente informatico reale , che per la prima volta ha registrato un tentativo di attacco non ai classici meccanismi di difesa, ma dir...

Due sviluppatori, una Panda, 14.000 km e zero paura! Cosa ne esce fuori? Nerd in fuga a tutto Open Source!

Prendi una Fiat Panda seconda serie del 2003, con 140.000 km sul groppone, il classico motore Fire 1.1, e nessuna dotazione moderna. Ora immagina di trasformarla in una specie di Cybertruck in miniatu...

In vendita sul dark web l’accesso a una web agency italiana: compromessi oltre 20 siti WordPress

Un nuovo annuncio pubblicato sulla piattaforma underground XSS.is rivela la presunta vendita di un accesso compromesso ai server di una web agency italiana ad alto fatturato. A offrire ...

L’Ospedale Cardarelli lancia l’allarme: attenzione alla truffa via SMS

L’Azienda Ospedaliera Antonio Cardarelli di Napoli ha diramato un avviso urgente alla cittadinanza, segnalando una truffa che sta circolando tramite SMS. Numerosi cittadini hanno riportato di a...

E’ giallo sull’Attacco Informatico in Alto Adige. Sembra essere un disservizio del Power Center

E’ giallo relativamente al presunto attacco informatico avvenuto tra le notte del 23 e il 24 giugno in Alto Adige: dalle prime ore di martedì, infatti, si sono registrati problemi diffusi ...