Connect with us

Tech

Jester Stealer, il malware multifunzione in continuo aggiornamento

Tempo di lettura: 3 minuti. Gli attaccanti tendono a utilizzare campagne di phishing per distribuire tale malware e raccogliere credenziali utente, informazioni di sistema e persino schermate o dati dalle loro vittime

Pubblicato

in data

Tempo di lettura: 3 minuti.

Secondo un’analisi di Cyble Research , un malware chiamato Jester Stealer starebbe guadagnando popolarità nel cyber crime grazie alle sue funzionalità e ai prezzi concorrenziali dei pacchetti personalizzabili venduti nei marketplace. Jester Stealer sarebbe una minaccia emergente apparsa per la prima volta sui forum underground nel luglio 2021 e da allora aggiornata sempre con nuove funzionalità.

Caratteristiche e funzionalità

Jester Stealer un malware basato su .Net, secondo quanto riportato dai ricercatori, in genere arriverebbe ai sistemi di destinazione tramite e-mail di phishing, con allegati mascherati da file txt, jar, ps1, bat, png, doc, xls, pdf, mp3, mp4, pp. Il binding avverrebbe attraverso un builder fornito dagli stessi sviluppatori per nascondere l’eseguibile malevolo.

Grazie alle sue multifunzionalità che combinano le caratteristiche di stealer, clipper, crypto-miner e botnet, Jester stealer riuscirebbe a utilizzare comunicazioni crittografate AES-CBC-256, supportare i server di rete Tor, reindirizzare i registri verso bot telegram e raggruppare i dati rubati nella memoria prima delle esfiltrazioni. Jester Stealer potrebbe anche acquisire schermate, profilare il sistema colpito per raccogliere informazioni di base e rubare password di rete. Ecco un elenco di tipologie di dati e applicazioni prese di mira:

  • Browser: password, carte di credito, cookie, cronologia di navigazione
  • Client di posta elettronica: Thunderbird, Outlook e FoxMail
  • App di messaggistica istantanea: Telegram, Discord, WhatsApp, Signal e Pidgin
  • Portafogli crittografici: Atomic, Coinomi, Electrum, Exodus, Guarda, Jaxx, Wasabi, Zcash, BitcoinCore, DashCore, LiteCore, MoneroCore
  • Gestori di password: KeePass, NordPass, LastPass, BitWarden, 1Password, RoboForm
  • Client VPN: Windscribe VPN, NordVPN, EarthVPN, ProtonVPN e OpenVPN
  • Client FTP: FileZilla, CoreFTP, WinSCP e Snowflake

Il malware stealer riuscirebbe anche a raccogliere informazioni dalla macchina infetta.

Capacità di elusione

Dotato di numerosi controlli anti-sandobox e anti-VM per impedire l’analisi, il malware sarebbe in grado di interrompere la sua esecuzione in caso di presenza sui sistemi colpiti riuscendo a rilevare la presenza di ambienti virtualizzati (VirtualBox, VMBox o VWare). In particolare l’istruzione if all’interno della routine deputata controlla il verificarsi dei seguenti eventi per terminare l’esecuzione del malware:

  • l’esecuzione di un debug
  • l’esecuzione di applicazioni di virtualizzazione
  • la presenza di una dll sandbox
  • il controllo del valore di una chiave di registro per l’anti-ripetizione

Inoltre i dati una volta carpiti vengono copiati in memoria e prima dell’esfiltrazione archiviati in un file ZIP (“AttackerName_username_systemname.zip”) e passati attraverso un proxy TOR ad un server in ascolto sulla porta 9050.

Qualora non si riuscisse a inviare dati al server TOR, l’algoritmo prevederebbe il caricamento su AnonFiles, un server di file hosting pubblico.

Una volta terminata l’esfiltrazione, per ridurre al minimo le possibilità di rilevamento Jester Stealer si auto elimina dalla macchina infetta.

I consigli degli esperti

Lo stealer trova impiego nell’effettuare vari attacchi come movimenti laterali e attacchi ransomware. L’utilizzo di credenziali compromesse per gli attacchi è un ottimo modo per i criminali di rimanere nascosti ed evitare di far scattare qualsiasi regola di monitoraggio della sicurezza o di attivare una risposta agli incidenti da parte dei blu team, si legge nel rapporto di Cyble Research.

La prudenza pertanto è d’obbligo:

  • Evitare di scaricare software pirata da siti Web warez/torrent. Tale malware è principalmente contenuto sull’“Hack tool” presente su siti come YouTube e torrent.
  • Usare password complesse e applicare l’autenticazione a più fattori ove possibile.
  • Attivare la funzione di aggiornamento automatico del software su computer e dispositivi.
  • Utilizzare software antivirus e di sicurezza Internet affidabile sui dispositivi connessi, inclusi PC, laptop e dispositivi mobili.
  • Astenersi dall’aprire collegamenti e allegati e-mail non attendibili senza prima verificarne l’autenticità.
  • Educare i dipendenti in termini di protezione da minacce come phishing/URL non attendibili.

Tech

WhatsApp: Filtri Chat per una ricerca più rapida dei Messaggi

Tempo di lettura: 2 minuti. WhatsApp lancia i nuovi Filtri Chat, permettendo agli utenti di trovare i messaggi più rapidamente e di organizzare meglio le conversazioni

Pubblicato

in data

Tempo di lettura: 2 minuti.

WhatsApp ha annunciato il lancio di una nuova funzionalità che promette di rendere la ricerca dei messaggi più veloce e organizzata: i Filtri Chat. Con l’aumentare delle attività gestite tramite l’app, localizzare rapidamente le conversazioni giuste è diventato essenziale. Questa nuova funzione è progettata per semplificare l’accesso ai messaggi senza dover scorre l’intera lista delle chat.

Funzionalità dei Filtri Chat

La nuova funzionalità di Filtri Chat offre tre opzioni che gli utenti possono selezionare con un semplice tocco nella parte superiore della lista delle chat:

  • Tutti: Visualizza di default tutti i messaggi.
  • Non Letti: Ideale per chi desidera vedere quali conversazioni necessitano di attenzione o risposta. Questo filtro mostra i messaggi contrassegnati come non letti dall’utente o che non sono stati ancora aperti, permettendo di dare priorità alle risposte.
  • Gruppi: Una funzione molto richiesta, ora tutte le chat di gruppo sono organizzate in un unico luogo. Questo rende più semplice trovare i gruppi preferiti, sia che si tratti di discussioni familiari settimanali o della pianificazione di una vacanza. Mostra anche i sottogruppi all’interno delle Comunità.

Benefici e sviluppi futuri

I filtri chat sono stati pensati per aiutare gli utenti a rimanere organizzati e a trovare più facilmente le conversazioni importanti, navigando tra i messaggi con maggiore efficienza. WhatsApp ha in programma di continuare lo sviluppo di questa funzionalità, aggiungendo altre opzioni per aiutare gli utenti a concentrarsi su ciò che è più importante. I filtri chat sono già in fase di distribuzione e saranno disponibili per tutti gli utenti nelle prossime settimane.

Con l’introduzione dei filtri chat, WhatsApp compie un altro passo avanti per migliorare l’esperienza utente, rendendo la gestione delle comunicazioni quotidiane più fluida e meno impegnativa. Questa funzionalità risponde alle esigenze di un’utenza sempre più ampia che utilizza WhatsApp non solo per le comunicazioni personali ma anche professionali.

Prosegui la lettura

Tech

OPPO A60: innovazione e accessibilità definiscono il nuovo lancio

Tempo di lettura: 2 minuti. Esplora l’OPPO A60, nuovo dispositivo di OPPO con prestazioni affidabili, un design elegante e una fotografia di qualità a prezzo accessibile

Pubblicato

in data

OPPO A60 lancio
Tempo di lettura: 2 minuti.


OPPO si appresta al lancio sul mercato del suo ultimo smartphone, l’OPPO A60, un dispositivo che promette di combinare prestazioni solide con un design accattivante. Recenti rivelazioni tramite la Google Play Console hanno anticipato alcune delle specifiche chiave e il design frontale del telefono.

Tecnologia e Prestazioni

Al centro delle capacità del nuovo OPPO A60 troviamo il chipset Qualcomm Snapdragon 680. Questo processore è noto per la sua efficienza energetica e capacità di gestire multitasking pesante senza problemi, rendendolo ideale per gli utenti che cercano un dispositivo affidabile senza spendere cifre astronomiche. Il supporto della GPU Adreno 610 ulteriormente assicura che le applicazioni graficamente intensive, come i giochi e il montaggio video, vengano eseguite con facilità.

Design elegante e funzionale

Il design dell’OPPO A60 si caratterizza per un approccio minimalista ma funzionale. Il display HD con il suo foro punch-hole centrato permette un’esperienza visiva immersiva, riducendo al minimo le distrazioni visive. I controlli fisici, situati sul lato destro del dispositivo, sono facilmente accessibili, offrendo un’esperienza utente intuitiva.

Esperienza fotografica avanzata

L’OPPO A60 non lascia a desiderare nel reparto fotografico. Equipaggiato con una fotocamera principale da 50MP, il dispositivo è in grado di catturare immagini ricche di dettagli in una varietà di condizioni di illuminazione, mentre la fotocamera frontale da 8MP è ottima per selfie di alta qualità e videochiamate chiare.

Durata della Batteria e Ricarica Veloce

Uno dei punti forti dell’A60 è la sua batteria da 5000mAh, che promette di durare tutto il giorno anche con un uso intenso. La funzionalità di ricarica rapida a 45W è un ulteriore vantaggio, permettendo agli utenti di ricaricare rapidamente il loro dispositivo e ridurre i tempi di inattività.
Con il lancio dell’OPPO A60, OPPO continua a dimostrare il suo impegno nel fornire tecnologia avanzata a un prezzo accessibile. Questo smartphone è destinato a diventare un’opzione popolare tra gli utenti che desiderano un dispositivo performante senza compromettere sul design o sulla qualità della fotografia.

Prosegui la lettura

Tech

HMD Pulse e Pulse Pro: render esclusivi

Tempo di lettura: 2 minuti. Render HMD Pulse, inclusi i dettagli su HMD Pulse e Pulse Pro con specifiche avanzate, prezzi competitivi e un design elegante.

Pubblicato

in data

HMD Pulse
Tempo di lettura: 2 minuti.

La serie HMD Pulse, inclusi il modello base Pulse e il più avanzato Pulse Pro, si appresta a entrare nel mercato, con HMD Global pronta a lanciare un’offerta intrigante di smartphone ed i render dei dispositivi sono stati divulgati tramite diverse fonti, offrendo una panoramica completa di ciò che gli utenti possono aspettarsi.

HMD Pulse

  • Display: 6.56 pollici, IPS LCD, HD+.
  • Fotocamera: Principale da 13MP.
  • Batteria: 5000mAh.
  • Design: Design moderno con bordi piatti e display con punch-hole.
  • Rendering: Immagini ad alta risoluzione mostrano un design elegante e funzionale.

HMD Pulse Pro

  • Display: 6.56 pollici, IPS, 90Hz, 1480×720 pixel.
  • Chipset: Unisoc T606.
  • Memoria: 6GB RAM, 128GB di storage interno.
  • Fotocamera: Principale da 50MP e sensore di profondità da 2MP, frontale da 50MP.
  • Batteria: 5000mAh, senza menzione di ricarica rapida.
  • Prezzo: Previsto a circa €179 (~$190).
  • Extra: Rating IP52, jack per cuffie da 3.5mm, peso di 196 grammi.

Disponibilità e Mercati

I nuovi dispositivi saranno disponibili in diverse regioni con specifiche leggermente diverse per adattarsi ai vari mercati. Il Pulse Pro offre specifiche migliorate rispetto al modello base, posizionandosi come una scelta eccellente per gli utenti che cercano maggiori prestazioni e migliori capacità fotografiche senza spendere una fortuna.

Design e Costruzione

Il design dei dispositivi Pulse riflette l’estetica moderna di HMD, con un involucro che combina elementi funzionali e stilistici per attirare una vasta gamma di consumatori. Il modello Pro, in particolare, spicca per le sue capacità avanzate di imaging e le specifiche tecniche robuste.

Con il lancio della serie HMD Pulse, HMD Global continua a espandere la sua presenza nel mercato degli smartphone con dispositivi che offrono un buon rapporto qualità-prezzo, design accattivante e tecnologia all’avanguardia. Questa serie promette di attirare l’attenzione di consumatori alla ricerca di nuove tecnologie accessibili.

Prosegui la lettura

Facebook

CYBERSECURITY

trasformazione digitale trasformazione digitale
Cyber Security1 giorno fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie3 giorni fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security4 giorni fa

Dove Studiare Sicurezza Informatica in Italia: Guida alle Migliori Opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security4 giorni fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Router TP-Link Router TP-Link
Cyber Security6 giorni fa

Rivelate nuove vulnerabilità nei Router TP-Link

Tempo di lettura: 2 minuti. Scoperte nuove vulnerabilità in router TP-Link e software IoT, con rischi di reset e accessi...

Notizie1 settimana fa

NIS2: webinar gratuito rivolto alle imprese in balia del provvedimento

Tempo di lettura: 2 minuti. Cos'è la NIS2 e cosa bisogna fare per essere in regola: CoreTech organizza un webinar...

Notizie1 settimana fa

Post sull’Intelligenza Artificiale diffondono malware sui social

Tempo di lettura: 2 minuti. Bitdefender svela strategie di malvertising che usano l'AI per diffondere malware su social media, impersonando...

Sansec scopre una backdoor all'interno di Magento Sansec scopre una backdoor all'interno di Magento
Notizie1 settimana fa

Sansec scopre una backdoor all’interno di Magento: commercianti a rischio

Tempo di lettura: 2 minuti. Scoperta una backdoor persistente in Magento, nascosto nel codice XML. Scopri come proteggere il tuo...

Notizie1 settimana fa

L’aumento del prezzo degli exploit Zero-Day in un panorama di maggiore sicurezza

Tempo di lettura: 2 minuti. Gli exploit zero-day guadagnano valore con Crowdfense che offre fino a 7 milioni di dollari...

NAS D-Link vulnerabilità NAS D-Link vulnerabilità
Notizie1 settimana fa

Oltre 92.000 dispositivi NAS D-Link esposti per una vulnerabilità

Tempo di lettura: 2 minuti. Scoperta vulnerabilità nei dispositivi NAS D-Link esposti: oltre 92.000 unità presentano un account backdoor, senza...

Truffe recenti

Shein Shein
Truffe online1 settimana fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT1 mese fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia3 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie5 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie6 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Tech2 ore fa

WhatsApp: Filtri Chat per una ricerca più rapida dei Messaggi

Tempo di lettura: 2 minuti. WhatsApp lancia i nuovi Filtri Chat, permettendo agli utenti di trovare i messaggi più rapidamente...

OPPO A60 lancio OPPO A60 lancio
Tech2 ore fa

OPPO A60: innovazione e accessibilità definiscono il nuovo lancio

Tempo di lettura: 2 minuti. Esplora l'OPPO A60, nuovo dispositivo di OPPO con prestazioni affidabili, un design elegante e una...

HMD Pulse HMD Pulse
Tech3 ore fa

HMD Pulse e Pulse Pro: render esclusivi

Tempo di lettura: 2 minuti. Render HMD Pulse, inclusi i dettagli su HMD Pulse e Pulse Pro con specifiche avanzate,...

Motorola Serie Edge 50 Motorola Serie Edge 50
Tech3 ore fa

Serie Motorola Edge 50 confronto tra Ultra, Fusion e Pro

Tempo di lettura: 3 minuti. Motorola Edge 50 include Ultra con retro in legno vero, i modelli Pro e Fusion...

Moto Buds Plus Moto Buds Plus
Tech3 ore fa

Moto Buds Plus: audio Bose e batteria impressionante

Tempo di lettura: 2 minuti. Moto Buds Plus di Motorola con audio Bose, cancellazione attiva del rumore e fino a...

Motorola Edge 50 Fusion Motorola Edge 50 Fusion
Tech3 ore fa

Motorola Edge 50 Fusion: compromesso tra prestazioni e prezzo

Tempo di lettura: 2 minuti. Motorola Edge 50 Fusion con display pOLED da 6.7 pollici, fotocamera da 50MP, e batteria...

Motorola Edge 50 pro Motorola Edge 50 pro
Tech3 ore fa

Motorola Edge 50 Pro arriva in Europa, Sud America e Asia

Tempo di lettura: 2 minuti. Motorola Edge 50 Pro viene lanciato globalmente con prezzi competitivi, espandendo la sua disponibilità in...

Moto Edge 50 Ultra Moto Edge 50 Ultra
Tech3 ore fa

Moto Edge 50 Ultra innovazioni in Design e Potenza

Tempo di lettura: 2 minuti. Scopri il Moto Edge 50 Ultra, un dispositivo che combina avanzamenti tecnologici significativi con un...

Oppo K12 geekbench Oppo K12 geekbench
Tech9 ore fa

OPPO K12 debutta su GeekBench con Snapdragon 7 Gen 3

Tempo di lettura: 2 minuti. Scopri l'OPPO K12 equipaggiato con il nuovo chipset Snapdragon 7 Gen 3, 12GB di RAM,...

Viber introduce il riepilogo dei Messaggi basato su AI Viber introduce il riepilogo dei Messaggi basato su AI
Tech11 ore fa

Viber introduce il riepilogo dei Messaggi basato su AI

Tempo di lettura: 2 minuti. Viber ha introdotto una funzione di riepilogo dei messaggi basata su AI per aiutare gli...

Tendenza