{"id":44351,"date":"2019-10-13T20:54:19","date_gmt":"2019-10-13T18:54:19","guid":{"rendered":"https:\/\/www.area-press.eu\/comunicatistampa\/?p=44351"},"modified":"2019-10-13T20:54:19","modified_gmt":"2019-10-13T18:54:19","slug":"quando-la-ricetta-di-cucina-diventa-pericolosa-scoperto-casbaneiro-il-banking-trojan-che-ruba-i-dati-del-conto-sfruttando-youtube","status":"publish","type":"post","link":"https:\/\/www.area-press.eu\/comunicatistampa\/2019\/10\/13\/quando-la-ricetta-di-cucina-diventa-pericolosa-scoperto-casbaneiro-il-banking-trojan-che-ruba-i-dati-del-conto-sfruttando-youtube\/","title":{"rendered":"Quando la ricetta di cucina diventa pericolosa: scoperto Casbaneiro, il banking trojan che ruba i dati del conto sfruttando YouTube"},"content":{"rendered":"<p>I ricercatori di ESET hanno individuato Casbaneiro, un trojan bancario progettato per ingannare le vittime, proponendo la visualizzazione di finte finestre popup che tentano di convincere i malcapitati a inserire dati sensibili con il fine di sottrarli ed utilizzarli in maniera fraudolenta.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>La particolarit\u00e0 di questo malware sta nel fatto che sfrutta illegittimamente YouTube per diffondere gli indirizzi dei suoi server C&amp;C, <\/strong>nascondendosi in particolare all\u2019interno di video con ricette di cucina o relativi al calcio.<strong> Nello specifico, ogni video corrotto contiene una descrizione, alla fine della quale c&#8217;\u00e8 un collegamento a un falso URL di Facebook o Instagram in cui si nasconde il collegamento al dominio del server C&amp;C. <\/strong>Ci\u00f2 che rende pericolosa questa tecnica \u00e8 la facilit\u00e0 di ingannare le vittime senza suscitare alcun sospetto<strong>: la connessione a YouTube infatti non \u00e8 considerata insolita e anche se il video viene esaminato, il collegamento alla fine della descrizione potrebbe facilmente passare inosservato.<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Le funzionalit\u00e0 backdoor di Casbaneiro sono quelle tipiche dei banking trojan e includono l\u2019acquisizione di schermate e l\u2019invio al proprio server C&amp;C, simulazione di azioni del mouse e della tastiera e registrazione di sequenze di tasti, oltre al download e installazione dei propri aggiornamenti, limitazione dell&#8217;accesso a vari siti Web e avviamento di altri eseguibili.<\/p>\n<p>Casbaneiro, noto anche come Metamorfo, raccoglie numerose informazioni sulle sue vittime tra cui l\u2019elenco dei prodotti antivirus installati, la versione del sistema operativo utilizzato, il nome utente e quello del computer preso di mira.<\/p>\n<h1>Casbaneiro pu\u00f2 anche provare a sottrarre le criptovalute della vittima. Lo fa verificando il contenuto degli appunti e se i dati sembrano essere un portafoglio di criptovaluta, li sostituisce con quelli dell&#8217;attaccante. Questa tecnica non \u00e8 nuova essendo gi\u00e0 stata utilizzata da altri malware in passato. Anche il famigerato trojan bancario BackSwap lo ha implementato nelle sue prime fasi.<\/h1>\n<p>Il malware \u00e8 particolarmente diffuso in America Latina, soprattutto in Brasile e Messico.<\/p>\n<p>Per maggiori informazioni sull\u2019argomento collegarsi al seguente link: <a href=\"https:\/\/blog.eset.it\/2019\/10\/casbaneiro-ricetta-pericolosa-con-un-ingrediente-segreto\/\">https:\/\/blog.eset.it\/2019\/10\/casbaneiro-ricetta-pericolosa-con-un-ingrediente-segreto\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>I ricercatori di ESET hanno individuato Casbaneiro, un trojan bancario progettato per ingannare le vittime, proponendo la visualizzazione di finte finestre popup che tentano di convincere i malcapitati a inserire dati sensibili con il fine di sottrarli ed utilizzarli in maniera fraudolenta. &nbsp; La particolarit\u00e0 di questo malware sta nel fatto che sfrutta illegittimamente YouTube [&hellip;]<\/p>\n","protected":false},"author":4630,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[29],"tags":[],"class_list":["post-44351","post","type-post","status-publish","format-standard","hentry","category-comunicati"],"_links":{"self":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/44351","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/users\/4630"}],"replies":[{"embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/comments?post=44351"}],"version-history":[{"count":1,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/44351\/revisions"}],"predecessor-version":[{"id":44352,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/posts\/44351\/revisions\/44352"}],"wp:attachment":[{"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/media?parent=44351"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/categories?post=44351"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.area-press.eu\/comunicatistampa\/wp-json\/wp\/v2\/tags?post=44351"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}