Bitdefender lancia l’allarme per l’arrivo di cryptominer Bhunt

Scoperta una nuova minaccia: la famiglia di malware Bhunt che ruba criptovalute dai portafogli virtuali.

cryptominer

Allarme da Bitdefender che mette in guardia gli utenti privati dal cryptominer Bhunt, un malware con obiettivo quello di rubare criptovalute dai portafogli virtuali. Bitcoin, Litecoin, Ethereum, Jaxx, Atomic, Electrum, Exodus sono a rischio furto, insieme alle password memorizzate nel browser e alle passphrase utilizzate per recuperare gli account. La campagna malware sembra prendere di mira gli utenti privati ed è uniformemente distribuita dal punto di vista geografico. Mentre Bhunt è responsabile principalmente del furto di criptovalute, esistono tuttavia anche enormi preoccupazioni per la privacy.

Allarme password, arriva cryptominer Bhunt

Infatti il malware può esfiltrare le password e i cookie memorizzati nei browser impiegati per navigare sui social media, siti di internet banking. Oltre ad accedere ad altri account personali. La famiglia di malware agisce in modo diverso rispetto al solito. I criminali informatici utilizzano VMProtect e Themida come strumenti per la creazione di pacchetti che usano una macchina virtuale software per emulare parti del codice su una CPU virtuale. Esso ha un set di istruzioni diverso da quello di una CPU convenzionale, rendendo il reverse engineering estremamente difficile.

Altre caratteristiche del nuovo malware Bhunt

  • Bhunt usa script di configurazione criptati che vengono scaricati da pagine Pastebin pubbliche
  • I campioni di Bhunt esaminati sembrano essere stati firmati digitalmente con un certificato digitale rilasciato a una società di software. Ma il certificato digitale non corrisponde ai codici binari.
  • I server responsabili dell’esfiltrazione utilizzano Hopto.org, un servizio DNS dinamico per mascherare gli indirizzi IP.

Cryptominer Bhunt, privacy in pericolo

Fin dal boom di Bitcoin, le criptovalute sono aumentate notevolmente di valore anno dopo anno. Oltre ad attirare più investimenti, questa possibilità di guadagno ha anche spinto i criminali informatici a sviluppare malware per rubare le valute digitali specializzandosi nell’accesso ai portafogli di criptovalute. Una volta arrivati a questi portafogli, gli hacker possono trasferire liberamente e irreversibilmente i fondi ai portafogli da loro controllati. I ricercatori di Bitdefender monitorano costantemente i ladri di portafogli di criptovalute per tutelare gli utenti da questa tipologia di crimine informatico.