• Home
  • Chi siamo
  • Filosofia
  • Contatti
facebook
linkedin
rss
twitter
youtube
google_plus
email
© Copyright 2000 - 2015 Strana Officina
default-logo
  • Tech
  • Smartphone
  • Videogames
  • Innovazione
  • Internet
  • Imprese
  • App
  • Audio e Video
  • Tutorial
BREAKING NEWS
Quasi il 70% dei responsabili marketing ritiene che l’AI agentica sarà trasformativa, ma sulla sua efficacia restano dei dubbi
Samsung svela la sua visione per la prossima era dei TV durante la sessione VD Deep Dive al CES 2026
Samsung presenta il primo TV Micro RGB da 130 pollici al mondo, con colori di nuova generazione e design innovativo
OnePlus presenta 15R, Pad Go 2 e Watch Lite: potenza, autonomia e prezzo competitivo
Al Duomo di Milano la realtà aumentata prende vita con gli smartglass Epson Moverio
Samsung lancia in occasione dei Giochi Olimpici e Paralimpici Invernali di Milano Cortina 2026 una collezione esclusiva di accessori per la gamma Galaxy
Just Eat racconta il delivery 2025: più di un pasto, uno specchio della nostra identità
Samsung lancia Galaxy Z TriFold: lo smartphone pieghevole più ambizioso della storia
Samsung Vision AI Companion: il TV diventa il nuovo hub intelligente della casa
OnePlus 15: il nuovo standard dei flagship 2025 tra potenza, AI e design premium

F5 Networks svela l’evoluzione del malware VBKlip nel mondo delle frodi bancarie

Posted On 05 Mag 2015
By : redazione
Comment: 0
Tag: #F5Networks, #Internet, #InternetSecurity, #Malware, #Sicurezza, #VBKlip

UntitledDa Milano, – F5 Networks ha analizzato l’evoluzione del malware VBKlip, introdotto da Cert Polska nel 2013 e inizialmente noto soprattutto localmente in Polonia come minaccia semplice ma efficace indirizzata agli utenti dei conti bancari. La sua prima versione intercettava i dati degli appunti: una volta che un utente utilizzava la funzionalità di Windows “copia-incolla”, modificava i dati copiati, scopriva quali avevano il formato della stringa IBAN e li scambiava con il proprio IBAN hard-coded.

Un procedimento semplice che però ha causato molti danni agli utenti e rischia di comportarne di maggiori anche in futuro dato che il malware sta vivendo una trasformazione significativa, seguendo le orme di minacce finanziare più note come Zeus e Neverquest che ricorrono sempre più alle tecniche Man-in-the-Browser.

Lo schema di infezione della versione attuale identificata da F5  inizia con un downloader che scarica due file: wmc.exe e .windows.sys (file dll) nel % ProgramData%. Dopo essere stato caricato in memoria il dll dannoso cerca di comunicare con diversi domini alla ricerca di un altro eseguibile che è poi responsabile delle funzionalità di base. Ogni componente viene scaricato separatamente e ha un compito diverso nell’intero flusso di controllo della frode.
Dividendo l’operazione in diversi moduli che dipendono dalla comunicazione del server Command and Control al fine di scaricare il componente successivo, i truffatori rendono l’attacco molto più difficile da analizzare perché è più complesso capire quali sono tutte le componenti coinvolte nella frode.

Il modulo di base si avvia creando una minaccia il cui unico scopo è quello di verificare la lista dei processi in esecuzione ogni 3 secondi. Ogni nome di processo viene confrontato con un elenco hard coded dei nomi del browser, su tre principali browser che vengono presi di mira: Internet Explorer, Firefox e Chrome.
Una volta che il malware identifica un processo di interesse, scrive il suo codice malevolo nella memoria del processo e lo esegue. Il malware utilizza un mutex per la sincronizzazione: un miglioramento significativo rispetto alla versione precedente che poteva gestire un solo processo del browser in esecuzione. Ora VBKlip può effettuare scambi di IBAN rispetto a tutti i browser in esecuzione.

Sebbene l’approccio utilizzato da questo malware possa sembrare piuttosto semplicistico se lo si compara con altri trojan già noti nel mondo delle frodi bancarie, bisogna notare che ha comunque successo ed è lecito ritenere che la sua evoluzione sia ancora in corso e non abbia raggiunto la sua forma definitiva.

About the Author
  • google-share
Previous Story

Chi vincerà la Champions League? Scoprilo con i pronostici di Bing

Next Story

Anonymous colpisce Expo

Related Posts

0

L’Italia è il Paese europeo più colpito dai ransomware nel primo semestre 2022

Posted On 15 Set 2022
, By redazione
0

Italia sotto attacco ransomware e malware

Posted On 19 Lug 2022
, By redazione
0

l’Italia è il quarto Paese al mondo e il primo in Europa più colpito dai malware

Posted On 18 Mar 2022
, By redazione
0

Malware e ransomware: è allarme sanità

Posted On 27 Lug 2021
, By redazione

Leave a Reply Annulla risposta

Devi essere connesso per inviare un commento.

Nintendo Switch 2

banner

Galaxy XR

Audio & Video

0

Samsung svela la sua visione per la prossima era dei TV durante la sessione VD Deep Dive al CES 2026

da Las Vegas  — Samsung Electronics ha ospitato ieri una sessione Visual Display (VD) Deep Dive al CES 2026. Guidata da SW Yong, Presidente del
Posted On 07 Gen 2026
0

Samsung presenta il primo TV Micro RGB da 130 pollici al mondo, con colori di nuova generazione e design innovativo

da Seoul — In occasione del CES 2026, Samsung ha presentato il primo TV Micro RGB da 130 pollici al mondo (modello R95H), segnando il debutto del
Posted On 06 Gen 2026
0

Samsung Vision AI Companion: il TV diventa il nuovo hub intelligente della casa

da Milano – Samsung rivoluziona il ruolo del televisore con Vision AI Companion, la nuova piattaforma AI progettata per trasformare lo
Posted On 19 Nov 2025
banner

Monster Energy Supercross 25

banner

Articoli recenti

  • Quasi il 70% dei responsabili marketing ritiene che l’AI agentica sarà trasformativa, ma sulla sua efficacia restano dei dubbi 7 Gennaio 2026
  • Samsung svela la sua visione per la prossima era dei TV durante la sessione VD Deep Dive al CES 2026 7 Gennaio 2026
  • Samsung presenta il primo TV Micro RGB da 130 pollici al mondo, con colori di nuova generazione e design innovativo 6 Gennaio 2026
  • OnePlus presenta 15R, Pad Go 2 e Watch Lite: potenza, autonomia e prezzo competitivo 2 Gennaio 2026
  • Al Duomo di Milano la realtà aumentata prende vita con gli smartglass Epson Moverio 1 Gennaio 2026
  • Samsung lancia in occasione dei Giochi Olimpici e Paralimpici Invernali di Milano Cortina 2026 una collezione esclusiva di accessori per la gamma Galaxy 20 Dicembre 2025
  • Just Eat racconta il delivery 2025: più di un pasto, uno specchio della nostra identità 2 Dicembre 2025

Tag

#Android #Apple #Cuffie #Epson #Huawei #Internet #iOS #LG #Malware #motorola #Nintendo #Pc #Playstation4 #PlayStation5 #Ps4 #Ransomware #Samsung #Satispay #Sicurezza #Smartphone #Sony #Startup #Steam #Tim #Xbox #XboxOne App COVID-19 Honor Intelligenza Artificiale ITalia JUST EAT lavoro LG Electronics Microsoft Nintendo Switch OnePlus OPPO Pokemon PS5 ricerca Trend Micro Vodafone Xbox One Xbox Series X

Statistiche

  • 10
  • 4.591
  • 17.034.593
Privacy Policy Cookie Policy

più letti

Caffeina cerca oltre 10 nuovi professionisti

No Responses.

Dimmi quanta tecnologia usi e ti dirò chi sei

No Responses.

Lumia 532 disponibile da oggi

No Responses.
Copyright Strana Officina sas