Ultime notizie

EvilExtractor, cos’è il nuovo malware che spaventa Europa e Stati Uniti

Su Internet non bisogna mai abbassare la guardia: lo dimostra la continua comparsa di nuovi malware capaci di mettere a rischio i dati e le informazioni sensibili degli utenti. Uno dei più recenti e insidiosi si chiama EvilExtractor e non era mai stato utilizzato in passato. La sua prima comparsa in Europa e negli Stati Uniti, infatti, risale alla fine del 2022. È venduto dalla società Kodex per 59 dollari al mese, contiene sette moduli di attacco ed è diffuso soprattutto tramite e-mail di phishing e allegati di vario genere (mai scaricare quelli provenienti da mittenti sconosciuti o sospetti!). In particolare bisogna fare attenzione a file PDF e link a Dropbox apparentemente innocui e legittimi, perché i malintenzionati li sfruttano per far abbassare la guardia agli utenti e mettere le mani sui loro dati.

Hacking – Foto | Pixabay @Robinraj Premchand

Cosa succede se si apre un file infetto?

Quando si apre il file infetto, EvilExtractor diventa libero di agire. Per prima cosa il suo eseguibile effettua un controllo dell’ora del sistema e del nome dell’hostname, così da verificare se si tratta di un ambiente virtuale, sandbox o di un sistema nativo. Solo in quest’ultimo caso attiva il suo payload e porta avanti il furto di dati sensibili.

A questo punto entra in azione il modulo primario di EvilExtractor, che si occupa di estrarre i cookie dai web browser utilizzati, assieme alla cronologia di navigazione e alle password salvate. Il secondo modulo del malware è un keylogger, uno strumento capace di rilevare e registrare gli input dell’utente sulla tastiera, che vengono salvati in una cartella locale per essere estratti in un secondo momento e potenzialmente usati contro il proprietario del dispositivo. Il terzo modulo attiva la webcam, se presente, e acquisisce video e immagini, da caricare sul server FTP dell’attaccante (venduto a parte da Kodex). Gli altri moduli di EvilExtractor portano avanti il monitoraggio del dispositivo e recuperano altri documenti dal desktop e dalla cartella di download, acquisendo anche degli screenshot quando necessario.

Un attacco informatico – Foto | Pixabay @Gerd Altmann

EvilExtractor contiene anche un ransomware

Come se tutto ciò non bastasse, EvilExtractor contiene anche un ransomware, un programma che prende in ostaggio i file dell’utente fino a quando quest’ultimo non paga un riscatto. Il malware mette in atto questo “piano” abusando dell’applicazione 7-zip per creare un archivio protetto da una password nota solo ai criminali informatici. Kodex, inoltre, sta continuando a lavorare per rendere EvilExtractor un’arma sempre più micidiale nelle mani dei malintenzionati. Per proteggersi bisogna diventare estremamente cauti e diffidare di ogni email sospetta o proveniente da un mittente sconosciuto. Di fronte a certi malware, prevenire è senz’altro più facile che curare.

Alessandro Bolzani

Cresciuto a pane e libri, nutro da sempre una profonda passione per la scrittura e il mondo dei media. Dal 2018 sono redattore (o copywriter, come dicono quelli bravi) per alcuni grandi editori italiani occupandomi principalmente di salute e benessere, scienze e tecnologia. Nel 2019 ho debuttato come autore con il romanzo urban fantasy "I guardiani dei parchi", edito da Genesis Publishing.

Recent Posts

Sanità, Abruzzo all’avanguardia in ambito sanitario: immagini mediche 3D a occhio nudo

Sistema di diagnostica 3D rivoluziona la sanità abruzzese: immagini cliniche visibili senza visori, formazione universitaria…

5 giorni ago

FileFix: il nuovo attacco di social engineering basato su ClickFix

Cos'è la nuova tecnica di social engineering, che sfrutta la fiducia umana come superficie di…

2 settimane ago

Dopo anni di tentativi rimane incinta grazie all’AI: ecco cos’è il metodo Star e come funziona

Azoospermia, dopo 18 anni di tentativi una coppia aspetta un figlio grazie all’AI: ecco come…

4 settimane ago

ChatEurope, il chatbot dell’UE dà risposte sbagliate: i dettagli

Il chatbot europeo, ChatEurope, sta già riscontrando diversi problemi: ecco tutto ciò che c'è da…

4 settimane ago

L’IA nel lavoro: l’intelligenza artificiale coinvolge già il 57% dei dipendenti pubblici

L'intelligenza artificiale conquista il mondo del lavoro: ecco i dati del suo utilizzo nella Pubblica…

1 mese ago

L’IA passerebbe gli esami di Maturità 2025? Ecco come è andato ChatGPT nelle due prove

Non sono stati solamente gli studenti ad affrontare le due prove scritte della Maturità 2025:…

1 mese ago