
Secondo gli ultimi rapporti di Avast, dall’inizio del 2022 sono diventati più frequenti gli attacchi che utilizzano un’estensione dannosa per il browser Google Chrome chiamata “VenomSoftX“, che ruba il contenuto dagli appunti.
Come hanno scoperto gli esperti, questo componente aggiuntivo fa parte del Trojan JavaScript ViperSoftX, che ruba password e criptovaluta.
È noto che ViperSoftX esiste dal 2020, perché il Trojan è stato precedentemente segnalato dai ricercatori di Cerberus e Colin Cowie. A lui, inoltre, è stato dedicato un report separato di Fortinet.
E in un nuovo rapporto di Avast Threat Labs, gli esperti hanno rivelato ulteriori dettagli sulla funzionalità del malware e dell’estensione VenomSoftX. Inoltre, il rapporto afferma che dall’inizio del 2022, gli specialisti di Avast hanno rilevato e bloccato circa 93.000 tentativi di infezione da ViperSoftX.
La maggior parte degli utenti infetti si trovava negli Stati Uniti, in Italia, in India e in Brasile.
Il principale canale di distribuzione di ViperSoftX è costituito da file torrent crackati per giochi e attivatori di software a pagamento.
Gli indirizzi del portafoglio crittografico degli aggressori sono “hardcoded” all’internod di ViperSoftX e VenomSoftX. In totale, c’erano due di questi portafogli, all’8 novembre 2022, i quali conservavano 130mila dollari.
La caratteristica principale di ViperSoftX è l’installazione del componente aggiuntivo VenomSoftX per i browser Chrome, Brave, Edge e Opera. L‘estensione si maschera come l’applicazione apparentemente utile come”Google Sheet 2.1″.
.png)
VenomSoftX è noto per essere in grado di modificare il codice HTML sui siti Web e reindirizzare le transazioni di criptovaluta ai portafogli degli operatori di malware.
Oltre alla valuta stessa, il Trojan può facilmente rubare le password degli utenti. Inoltre, l’estensione è in grado di intercettare le richieste API ai servizi di crittografia per raccogliere informazioni sui beni della vittima.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…
Cyber NewsUn aggiornamento di sicurezza è stato rilasciato dai responsabili della manutenzione di OpenSSL, la libreria crittografica, al fine di risolvere circa una dozzina di vulnerabilità che includono, tra gli altri, errori logici e corruzioni di…
CyberpoliticaNon è la prima iniziativa che spunta su questo fronte, ultimamente. Anzi, se ne sentono diverse, una dopo l’altra. Ed è quasi inevitabile: autonomia tecnologica e sicurezza nazionale stanno diventando un terreno sempre più battuto,…
CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…
DirittiNel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…