Prefazione: Il gruppo HackerHood è un gruppo della community di Red Hot Cyber che si è specializzato in attività tecnico specialistiche finalizzate ad incentivare la divulgazione dell’ethical hacking, la programmazione, le attività di malware Analysis e di Penetration test. HackerHood svolge inoltre attività di formazione all’interno delle scuole medie e superiori per incentivare i ragazzi alla conoscenza di questa materie e svolge attività di ricerca di vulnerabilità non documentate.
Ci siamo occupati di questo malware tempo fa, quando i sorgenti del malware sono stati rilasciati su un forum molto utilizzato dai cybercriminali.
Advertising
Luca stealer, così rinominato dagli analisti, è scritto in Rust, ha come target le macchine Windows e prende di mira i browser basati su chromium, firefox, i crypto wallet, le applicazioni di messaggistica e le piattaforme di gaming come Steam.
Appena eseguito sul sistema, il malware si occupa di collezionare tutti dati sensibili, quali password e cookies ed esfiltra il tutto attraverso Discord o Telegram, su canali creati dall’attaccante.
I nostri analisti nell’Hackerhood hanno provato a verificare se fosse possibile risalire a coloro che utilizzano e diffondono il malware o ai canali da loro usati per il collecting dei dati, riuscendo nel loro intento.
Gli analisti sono stati infatti in grado di estrarre da alcuni samples diffusi i token e gli ID dei canali, che attraverso le API di Telegram hanno permesso loro di scovare i canali Telegram usati, i bot ed infine i loro creatori.
Dopo una veloce analisi del codice sorgente, quindi, attraverso delle semplici espressioni regolari e un po’ di inventiva è stato possibile a risalire all’autore di uno dei samples originariamente diffuso dai ricercatori di Cyble.
Advertising
I canali ed i bot risultano attualmente funzionanti e tutti i riferimenti del sample puntano ad autore di presumibile nazionalità russa.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
ICT CISO e Cyber Security Manager con oltre vent’anni di esperienza tra settore pubblico e privato, ha guidato progetti di sicurezza informatica per realtà di primo piano. Specializzato in risk management, governance e trasformazione digitale, ha collaborato con vendor internazionali e startup innovative, contribuendo all’introduzione di soluzioni di cybersecurity avanzate. Possiede numerose certificazioni (CISM, CRISC, CISA, PMP, ITIL, CEH, Cisco, Microsoft, VMware) e svolge attività di docenza pro bono in ambito Cyber Security, unendo passione per l’innovazione tecnologica e impegno nella diffusione della cultura della sicurezza digitale.
Sono aperte le iscrizioni al corso in Live Class “AGENTIC AI CYBER OPERATIONS (AACO)”. La cybersecurity sta entrando nell'era degli AI Agent: sistemi capaci di ragionare, utilizzare strumenti, orchestrare attività e portare avanti operazioni complesse. Ma come funzionano davvero dal punto di vista tecnico? Con AACO, Red Hot Cyber porta i professionisti della cybersecurity a toccare con mano gli strumenti agentici, attraverso una Live Class in italiano con 15 ore di formazione, laboratori pratici e scenari reali. Agentic AI, Tool Calling, MCP, orchestrazione di agenti, OSINT, Threat Intelligence, vulnerability assessment e automazione delle operazioni di cybersecurity. Non un corso per imparare a usare un chatbot, ma un percorso per capire, costruire e governare sistemi agentici applicati alla sicurezza informatica.