PennyWise è il malware che ruba criptovalute e si diffonde tramite YouTube
Un malware che ruba le informazioni dei wallet di criptovalute e delle estensioni del browser e viene diffuso tramite video di YouTube che spinge gli utenti a scaricare un software spacciato per miner di Bitcoin
di Andrea Bai pubblicata il 06 Luglio 2022, alle 09:31 nel canale WebBitcoinEthereum
La società di sicurezza informatica Cyble ha individuato un nuovo ceppo di malware che viene diffuso tramite YouTube spingendo gli utenti a scaricare un software il cui scopo ultimo è quello di sottrarre informazioni e fondi dai wallet di criptovalute.
PennyWise, questo il nome del malware, è stato identificato per la prima volta a maggio. Nell'attuale versione questo "cryptostealer" può prendere di mira oltre 30 tra wallet ed estensioni di browser destinati alla gestione degli asset su blockchain.
Il malware va a cercare solamente file di dimensioni inferiori ai 20KB con estensioni rtf, doc, docx, txt e json che, una volta individuati, vengono salvati in una cartella denominata "grabber". In particolare PennyWise mette nel mirino informazioni sul browser Chromium e Mozilla, incluse le informazioni sulle estensioni e i dati di accesso. Il malware è anche in grado di catturare screenshot e rubare sessioni di applicazioni di messaggistica e comunicazione come Telegram e Discord.

PennyWise prende di mira anche i cosiddetti cold wallet, come Armory, Bytecoin, Jaxx, Exodus, Electrum, Atomic Wallet, Guarda e Coinomi, e i portafogli che supportano Zcash ed Ethereum andando a cercare i file del wallet nella directory e inviando una copia del file agli aggressori.
Un dettaglio interessante risiede nel fatto che il malware è progettato per sospendere la sua attività se scopre che la vittima ha sede in Russia, Ucraina, Bielorussia e Kazakistan. I ricercatori hanno inoltre scoperto che PennyWise converte i dati del fuso orario della vittima in Russian Standard Time quando le informazioni sottratte vengono inviate agli aggressori.
Cyble ha scoperto che PennyWise viene distribuito sfruttando un video su YouTube che spiega come approntare operazioni di mining di criptovalute e induce a scaricare il malware facendolo passare come un software per il mining di Bitcoin. I ricercatori di sicurezza hanno affermato che sul canale YouTube utilizzato per la diffusione del malware, ora rimosso, erano presenti 80 video. Vi sono tuttavia altri canali YouTube più piccoli e di recentissima creazione che contengono altri video che spingono a scaricare il malware.










Recensione Vivo X300 Ultra: fotocamera eccezionale, ma prezzo proibitivo
Xiaomi 17T Pro recensione: zoom Leica 5x e batteria silicio-carbonio per l'alternativa ai top
Il sistema nervoso centrale delle aziende: Confluent all'incrocio tra IA e dati in tempo reale
Acer espande la gamma QD-OLED: debuttano i monitor professionali ProDesigner PE320QK G0 e CE320QK G
Acer TravelMate P6 14 AI: meno di un chilogrammo, processore Intel Core Ultra Series 3 con vPro e fino a 30 ore di autonomia
Fino a 1000 Hz di refresh rate! Acer presenta il monitor da gioco più veloce di sempre
Acer amplia la famiglia Swift con un nuovo convertibile AI e un ultraleggero da 1,25 kg
HP: il 30% dei PC utilizza ancora Windows 10 nonostante la fine del supporto
Acer Aspire C AI al Computex 2026: sistemi AIO con ErgoStand per una regolabilità ottimale
OnePlus 16 è sempre più vicino: la scheda tecnica promette molto bene
Il nuovo SoC MediaTek per la fascia media supporta Gemini Nano V3
ASUS annuncia la disponibilità di Zephyrus Duo: è un laptop da gaming con doppio schermo OLED
Amazon top 10, 3 novità eccezionali come Smart TV OLED a 667€, un TV 65" a 352€, Google Pixel ma occhio a Dyson e non solo
Samsung QLED Q7F4 vs LG QNED70: quale Smart TV 4K da 43'' prendere a meno di 300€?
HONOR ha appena presentato uno smartphone con batteria da 10.000 mAh
Dyson V11 Advanced, da 599€ a 369€ su Amazon (-38%): potente, intelligente, ottima autonomia e 4,4 stelle su 5 in Amazon









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoSecondo me, quelli davvero pericolosi sono quelli per cui è sufficiente accedere ad una pagina web per essere infettati pur avendo un antivirus installato.
Il che significa saper sfruttare una falla 0-day, falla che nemmeno l'antivirus è in grado di rilevare.
Tralascio il discorso di bug di portali web
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".