Si prende le password salvate, la chiave del Wi-Fi e la sessione Roblox di vostro figlio
Due voci nella lista della spesa di questo ladro saltano all'occhio, perché la maggior parte non si cura né dell'una né dell'altra: la password del Wi-Fi di casa e i cookie di sessione di Roblox.
K7 Security Labs ha smontato un archivio annidato trovato dentro un file dal nome quasi tenero, "my new program called 2.rar", e quello che conteneva non è proprio un malware. È una fabbrica. Con TokenGrabberBuilder basta indicare un indirizzo Discord o Telegram dove si vogliono recapitare i dati rubati, premere un pulsante e ottenere un programma Windows tutto proprio, compilato con Nuitka o PyInstaller perché si presenti come un .exe qualunque.
Il programma che ne esce attraversa 17 browser basati su Chromium, Chrome, Edge, Brave e gli altri, più Firefox, e chiama le funzioni di protezione dati di Windows per dissigillare le password salvate, i dati delle carte, la cronologia e i cookie di sessione che contengono. Poi raccoglie i token Discord, i cookie Roblox, i profili Wi-Fi memorizzati con le relative chiavi e un ritratto della macchina fino al fuso orario e alla posizione approssimativa. Si assicura di avviarsi due volte: una voce di registro sotto Run chiamata WindowsUpdate e un'attività pianificata che scatta all'accesso.
Poiché ogni operatore si costruisce il proprio, due copie non si somigliano mai, ed è esattamente il punto: ecco perché confrontare i file con un elenco di minacce note qui funziona così male. Tutto dipende ancora dal fatto che qualcuno apra un archivio ed esegua ciò che c'è dentro, e archivi del genere circolano come trucchi per videogiochi, software craccato e, insomma, il nuovo programma di qualcuno. Se sospettate che sia successo sul vostro PC, cambiate anche la password del Wi-Fi oltre a tutto il resto, e la scansione di rete di Tendvane vi mostrerà poi che cosa è davvero collegato a quella rete.