Bizarro%2C+fastidioso+e+nocivo+per+i+conti+bancari%3A+ecco+il+nuovo+malware
computermagazineit
/2021/05/20/malware-bizarro-conti-bancari/amp/
Curiosità

Bizarro, fastidioso e nocivo per i conti bancari: ecco il nuovo malware

Un nuovo malware bancario proveniente dal Brasile mette in apprensione Sudamerica, Europa e anche Italia. Si chiama Bizarro ed è stato scoperto dai ricercatori di Kaspersky, nota azienda russa, con sede a Mosca, fondata nel 1997 da Evgenij Kasperskij e specializzata nella produzione di software progettati per la sicurezza informatica.

Malware (Adobe Stock)

I laboratori di Kaspersky, fornitore multinazionale di cybersicurezza e antivirus ma gestito da una holding nel Regno Unito, ha scoperto questo nuovo codice maligno che sta prendendo di mira i clienti di 70 banche sparse in Europa e Sudamerica.

Bizarro, un malware mobile presente in Sudamerica e anche in Europa

Ransomware (Adobe Stock)

Secondo un’analisi di Kaspersky, Bizarro è un malware mobile, volto a catturare le credenziali di banking online e dirottare i portafogli bitcoin dagli utenti Android. Si diffonde tramite i pacchetti di Microsoft Installer, che vengono scaricati direttamente dalle ignare vittime dai collegamenti nelle e-mail di spam o installati tramite un’applicazione trojan.

LEGGI ANCHE >>> Apple vs Epic Games per Fortnite: “iOS non è struttura essenziale”

Una volta installato, interrompe tutti i processi del browser in esecuzione per terminare le sessioni esistenti con i siti web di banking online. Quindi, quando un utente avvia una sessione di mobile banking, deve eseguire nuovamente l’accesso, consentendo al malware di raccogliere i dettagli.

LEGGI ANCHE >>> Telegram: il fondatore si scaglia contro Apple “Sono nel Medioevo”

Per massimizzare il suo successo, Bizarro disabilita il completamento automatico nel browser e mostra persino popup falsi per acquisire codici di autenticazione a due fattori, come spiega Kaspersky.

Carica la libreria magnification.dll e ottiene l’indirizzo della funzione API MagSetImageScalingCallback deprecata – spiegano i ricercatori – con il suo aiuto, il trojan può catturare lo schermo di un utente e anche monitorare costantemente gli appunti di sistema, alla ricerca di un indirizzo di portafoglio bitcoin. Se ne trova uno, viene sostituito con un portafoglio appartenente agli sviluppatori di malware”. Bizarro ha anche un modulo backdoor principale che è in grado di eseguire più di 100 comandi, secondo l’analisi.

Bizarro è attivo in Argentina, Cile, Francia, Germania, Portogallo, Spagna e Italia. Anche se nel Belpaese non sono ancora stati scoperti casi eclatanti. Una diffusione così globale è tipica di un gruppo di ceppi di malware bancario originari del Brasile, composto da Grandoreiro, Guildma, Javali e Melcoz.

Conosciute collettivamente come “il Tétrade” (tradotto come “un gruppo di quattro”), queste famiglie di codici malevoli utilizzano una gamma di tecniche innovative e sofisticate anche dal punto di vista tecnico. Bizarro è l’ultimo ad entrare a far parte del club.

Antonino Gallo

Recent Posts

vivo X Fold6: Il Nuovo Pieghevole con Fotocamera da 200 MP e Batteria Super Potente di 7000 mAh Arriva in Italia ed Europa

Il vivo X Fold6 promette di rivoluzionare il mondo degli smartphone pieghevoli con una fotocamera…

4 ore ago

Emma-5: L’Intelligenza Artificiale Italiana va Offline dopo 24 Ore di Meme e 60.000 Chat

L'articolo esplora la breve e tumultuosa storia di Emma-5, un modello linguistico italiano che ha…

1 giorno ago

Amazon Haul: Approfitta del Prime Day con lo Sconto Extra del 30% Usando il Codice HAUL30

Scopri come risparmiare il 30% su Amazon con il codice HAUL30 durante il Prime Day.…

2 giorni ago

Scopri l’offerta Iliad: 250GB e Fibra Super Veloce a prezzi imbattibili

Scopri l'offerta Iliad con 250GB sullo smartphone e Fibra Super Veloce a un prezzo chiaro,…

4 giorni ago

Cambio di Tariffa per Claude: Addio Forfait, si Passa al Pagamento a Consumo

Dal 15 giugno, l'uso dell'AI si divide tra chat e agenti, con quest'ultimi che passano…

5 giorni ago

Intervento della Polizia Postale: Chiusura di Siti di Deepfake Sessuali

L'articolo esplora l'abuso di deepfake sessuali e l'importanza della cooperazione transnazionale per combattere questo fenomeno,…

6 giorni ago