Chi siamo
Redazione
venerdì 5 Dicembre 2025
  • Login
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
No Result
View All Result
  • Login
No Result
View All Result
Home Tecnologia

L’evoluzione degli stealer malware

by Marco Marra
3 Gennaio 2024
Malware

Malware | Pixabay - Alanews.it

Recentemente, il gruppo di sviluppatori di Rhadamanthys ha rilasciato due nuove versioni del malware, migliorandolo e potenziandone le capacità di evasione

Rhadamanthys è un trafugatore di informazioni scritto in linguaggio C++ che ha fatto la sua comparsa nell’agosto del 2022, concentrandosi sulle credenziali degli account di e-mail, FTP e servizi bancari online.

Il malware viene commercializzato attraverso un modello di abbonamento e viene diffuso tra gli obiettivi attraverso vari canali, come malvertising, download di torrent, e-mail, video di YouTube, e altri metodi.

Nonostante inizialmente abbia attirato poco interesse nel saturato mercato degli info-stealer, Rhadamanthys ha continuato a evolversi, sfruttando la sua natura modulare per introdurre nuove funzionalità secondo le esigenze.

Come funziona il nuovo malware

Gli esperti di sicurezza di Check Point hanno esaminato le due versioni più recenti di Rhadamanthys e hanno notato l’implementazione di numerose modifiche e aggiunte che ampliano le sue capacità di furto e spionaggio.

La versione 0.5.0 di Rhadamanthys ha introdotto un nuovo sistema di plugin, consentendo una maggiore personalizzazione per adattarsi alle specifiche esigenze di distribuzione. Questi plugin possono aggiungere una vasta gamma di funzionalità al malware, permettendo ai criminali di ridurre al minimo la loro impronta caricando solo quelli necessari per le operazioni.

Cyber sicurezza
Pixabay

Il nuovo sistema di plugin rappresenta un passaggio verso un framework più modulare e personalizzabile, consentendo ai malintenzionati di distribuire plugin su misura per i loro obiettivi, eludendo le misure di sicurezza identificate durante la fase di ricognizione o sfruttando vulnerabilità specifiche.

Un esempio di plugin incluso con Rhadamanthys è “Data Spy”, che monitora i tentativi di accesso RDP riusciti e acquisisce le credenziali della vittima.

La versione 0.5.0 ha anche migliorato la costruzione degli stub, il processo di esecuzione dei client, apportato correzioni al sistema che mira ai portafogli di criptovalute e ha corretto il processo di acquisizione dei token Discord.

Il loader del malware è stato riscritto per includere controlli anti-analisi, una configurazione integrata e un pacchetto con moduli per la fase successiva denominato XS1. L’analisi ha rivelato l’esistenza di nuovi moduli concentrati sull’evasione nella versione 0.5.0 di Rhadamanthys.

XS1 scompatta questi moduli e stabilisce la comunicazione con il server C2 (comando e controllo), ricevendo e lanciando moduli aggiuntivi, tra cui stealer passivi e attivi.

Data stealer attivi e passivi

Gli stealer passivi sono meno intrusivi e cercano informazioni nelle directory, monitorano le applicazioni per lo scambio di dati sensibili, e altro ancora.

Gli stealer attivi sono più invasivi e coinvolgono keylogging, cattura dello schermo e iniezione di codice nei processi in esecuzione per esfiltrare più dati possibile.

Con l’uscita della versione 0.5.1, Check Point non ha ancora potuto esaminare a fondo il nuovo aggiornamento, ma le nuove funzionalità annunciate dai criminali informatici sembrano impressionanti.

La nuova versione introduce un nuovo plugin chiamato Clipper, che modifica i dati degli appunti per deviare verso l’aggressore i pagamenti in criptovaluta. Include anche opzioni di notifica su Telegram per esfiltrare dati relativi al portafoglio in un file ZIP, la capacità di recuperare i cookie dell’account Google cancellati e la possibilità di eludere Windows Defender, compresa la protezione cloud, pulendo lo stub.

La rapida evoluzione di Rhadamanthys, le cui nuove versioni aggiungono innovazione, rende lo strumento sempre più efficace e attraente per i criminali informatici che hanno iniziato ad impiegarlo per le proprie campagne di hacking.

Autore: Marco Marra

Related Posts

Trovato il presunto responsabile dell'accoltellamento a Piazza Duomo
Cronaca

Milano, giovane accoltellato a Piazza Duomo: fermato l’aggressore

5 Dicembre 2025
Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare
Lifestyle

Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare

5 Dicembre 2025
Gudmundsson si sfoga dopo la fine del processo
Calcio

Fiorentina, lo sfogo di Gudmundsson dopo la fine del processo: “Il caso è finalmente chiuso”

5 Dicembre 2025
I dettagli della vicenda di Tatiana Tramacere
Cronaca

Tatiana Tramacere, la rivelazione di Dragos: “È stata lei a organizzare tutto”

5 Dicembre 2025
I vertici di Hamas si preparano a vivere clandestinamente
Esteri

Hamas, i vertici si preparano a vivere clandestinamente: ecco la circolare interna

5 Dicembre 2025
Xi e Macron sull'Ucraina e Medio Oriente
Esteri

Ucraina, dichiarazione congiunta Xi-Macron: “Sostegno a sforzi sul cessate il fuoco”

5 Dicembre 2025

Articoli recenti

  • Milano, giovane accoltellato a Piazza Duomo: fermato l’aggressore
  • Non buttare il cibo: ecco 8 consigli per ridurre lo spreco alimentare
  • Fiorentina, lo sfogo di Gudmundsson dopo la fine del processo: “Il caso è finalmente chiuso”
  • Tatiana Tramacere, la rivelazione di Dragos: “È stata lei a organizzare tutto”
  • Hamas, i vertici si preparano a vivere clandestinamente: ecco la circolare interna

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
×
No Result
View All Result
  • Cronaca
  • Politica
  • Economia
  • Esteri
  • Sport
    • Calcio
  • Spettacoli
  • Salute
  • Tecnologia
  • Cultura
  • Ambiente
  • Video
  • Chi siamo
  • Redazione

© 2025 Alanews – Smart Media Solutions - Testata giornalistica registrata al tribunale di Roma n° 243/2012 | Gestione editoriale e multimediale Editorially Srl - Via Assisi 21 - 00181 Roma - P.Iva: 16947451007 | Per la pubblicità: NewsCom S.r.l. – Divisione Testate on line - Sede legale: Via Assisi, 15 - 00181 Roma Capitale sociale: Euro 10.000,00 Codice Fiscale, Partita I.V.A. e Iscrizione al Registro delle Imprese di Roma n. 11903571005 | R.E.A. di Roma: 1335869 Visiona le nostre condizioni d'uso e la nostra politica sulla privacy & cookies.