PennyWise è il malware che ruba criptovalute e si diffonde tramite YouTube
Un malware che ruba le informazioni dei wallet di criptovalute e delle estensioni del browser e viene diffuso tramite video di YouTube che spinge gli utenti a scaricare un software spacciato per miner di Bitcoin
di Andrea Bai pubblicata il 06 Luglio 2022, alle 09:31 nel canale WebBitcoinEthereum
La società di sicurezza informatica Cyble ha individuato un nuovo ceppo di malware che viene diffuso tramite YouTube spingendo gli utenti a scaricare un software il cui scopo ultimo è quello di sottrarre informazioni e fondi dai wallet di criptovalute.
PennyWise, questo il nome del malware, è stato identificato per la prima volta a maggio. Nell'attuale versione questo "cryptostealer" può prendere di mira oltre 30 tra wallet ed estensioni di browser destinati alla gestione degli asset su blockchain.
Il malware va a cercare solamente file di dimensioni inferiori ai 20KB con estensioni rtf, doc, docx, txt e json che, una volta individuati, vengono salvati in una cartella denominata "grabber". In particolare PennyWise mette nel mirino informazioni sul browser Chromium e Mozilla, incluse le informazioni sulle estensioni e i dati di accesso. Il malware è anche in grado di catturare screenshot e rubare sessioni di applicazioni di messaggistica e comunicazione come Telegram e Discord.

PennyWise prende di mira anche i cosiddetti cold wallet, come Armory, Bytecoin, Jaxx, Exodus, Electrum, Atomic Wallet, Guarda e Coinomi, e i portafogli che supportano Zcash ed Ethereum andando a cercare i file del wallet nella directory e inviando una copia del file agli aggressori.
Un dettaglio interessante risiede nel fatto che il malware è progettato per sospendere la sua attività se scopre che la vittima ha sede in Russia, Ucraina, Bielorussia e Kazakistan. I ricercatori hanno inoltre scoperto che PennyWise converte i dati del fuso orario della vittima in Russian Standard Time quando le informazioni sottratte vengono inviate agli aggressori.
Cyble ha scoperto che PennyWise viene distribuito sfruttando un video su YouTube che spiega come approntare operazioni di mining di criptovalute e induce a scaricare il malware facendolo passare come un software per il mining di Bitcoin. I ricercatori di sicurezza hanno affermato che sul canale YouTube utilizzato per la diffusione del malware, ora rimosso, erano presenti 80 video. Vi sono tuttavia altri canali YouTube più piccoli e di recentissima creazione che contengono altri video che spingono a scaricare il malware.










Recensione Vivo X300 Ultra: fotocamera eccezionale, ma prezzo proibitivo
Xiaomi 17T Pro recensione: zoom Leica 5x e batteria silicio-carbonio per l'alternativa ai top
Il sistema nervoso centrale delle aziende: Confluent all'incrocio tra IA e dati in tempo reale
G.Skill mostra un kit DDR5-9200 da 1.1V su scheda madre MSI MEG Z890 GODLIKE
Crollo delle assunzioni junior: e se non fosse colpa dell'IA?
Costo dimezzato e zero scarti: il metodo di estrazione che può cambiare il litio
Microsoft posticipa il reboot di Fable a febbraio 2027 per non scontrarsi con GTA 6
Le prime immagini del pad LC-36A dopo l'esplosione del razzo spaziale Blue Origin New Glenn durante un test
C'è un motivo se non riuscite a smettere di chattare con l'AI, e ora ha un nome
Fino a 800 euro di sconto su e-bike Engwe richiestissime: P275 ST da donna e il carroarmato a tripla sospensione X26
GTA 6: truffe online e attacchi hacker legati al gioco sono sempre più frequenti
BYD ha costruito il suo chip da zero: XUANJI A3 promette 2.100 TOPS e manda un segnale preciso all'industria
Amazon sta lavorando a una nuova versione di Fire OS su base Android 16
Acer FA300 e Predator GM9000: SSD PCIe Gen 5 con due anime diverse
Meta prepara Hatch, l'agente AI ispirato a OpenClaw che fa acquisti su Instagram
Cooler Master e G.Skill insieme: il futuro della DRAM ad alte prestazioni passa per il raffreddamento









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoSecondo me, quelli davvero pericolosi sono quelli per cui è sufficiente accedere ad una pagina web per essere infettati pur avendo un antivirus installato.
Il che significa saper sfruttare una falla 0-day, falla che nemmeno l'antivirus è in grado di rilevare.
Tralascio il discorso di bug di portali web
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".