Gli esperti di cybersecurity di Wordfence: La falla riguarda le versioni dalla 1.5.1 alla 1.6.0. Aggiornate subito il plugin!
Cybercrime, Bluestealer passa da una “Request for quotation” dagli UAE

Bluestealer passa da una “Request for quotation” dagli UAE. L’allegato gz contiene un exe: il malware (alias DarkCloud). I dati rubati sono esfiltrati via Telegram API
L’email “Request for quotation” proveniente da un’azienda degli UAE è il vettore di una nuova campagna Bluestealer.
L’allegato gz contiene un exe: il malware. I dati rubati sono poi esfiltrati via Telegram API.
Bluestealer, alias DarkCloud, è un infostealer che ha lo scopo di esfiltrare le credenziali da quasi 40 applicazioni (incluse applicazioni VPN, FTP, browser, client di posta); le informazioni delle carte di credito salvate nei browser; i messaggi di posta elettronica scaricati e i contatti della rubrica di alcuni client di posta. Inoltre, sostituisce gli indirizzi dei portafogli di criptovalute, ogni volta che questi sono copiati, con portafogli propri. Questo fa sì che dalle macchine infette i pagamenti arrivino agli autori della campagna malware e non ai destinatari voluti.