skip to Main Content

Cybercrime, torna anche in Italia BluStealer con una campagna su Ordine d’acquisto

Torna anche in Italia BluStealer con una campagna su Ordine d’acquisto. L’allegato gz di una falsa email dagli UAE contiene un file exe: il malware. I dati rubati sono poi esfiltrati via Telegram API

BluStealer (alias Dark Cloud) torna con una nuova campagna, arrivata anche in Italia, a tema ordine d’acquisto.

L’allegato gz di una falsa email dagli UAE contiene un file exe: il malware. I dati rubati sono poi esfiltrati via Telegram API.

BluStealer è un infostealer che ha lo scopo di esfiltrare le credenziali da quasi 40 applicazioni (incluse applicazioni VPN, FTP, browser, client di posta); le informazioni delle carte di credito salvate nei browser; i messaggi di posta elettronica scaricati e i contatti della rubrica di alcuni client di posta. Inoltre, sostituisce gli indirizzi dei portafogli di criptovalute, ogni volta che questi sono copiati, con portafogli propri. Questo fa sì che dalle macchine infette i pagamenti arrivino agli autori della campagna malware e non ai destinatari voluti.

Back To Top