{"id":15475,"date":"2026-05-16T15:22:09","date_gmt":"2026-05-16T15:22:09","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/hackers-prendono-di-mira-59-piattaforme-bancarie-fintech-e-crypto-rubate-credenziali-pin-e-altro\/"},"modified":"2026-05-16T15:22:09","modified_gmt":"2026-05-16T15:22:09","slug":"hackers-prendono-di-mira-59-piattaforme-bancarie-fintech-e-crypto-rubate-credenziali-pin-e-altro","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/hackers-prendono-di-mira-59-piattaforme-bancarie-fintech-e-crypto-rubate-credenziali-pin-e-altro\/","title":{"rendered":"Hackers prendono di mira 59 piattaforme bancarie, fintech e crypto: rubate credenziali, PIN e altro"},"content":{"rendered":"<h2>Attacco ai Sistemi Bancari e Fintech<\/h2>\n<p>I <strong>hacker<\/strong> stanno apparentemente prendendo di mira <strong>59 piattaforme bancarie<\/strong>, fintech e di criptovaluta, diffondendosi attraverso applicazioni popolari come <em>WhatsApp<\/em> e <em>Outlook<\/em>. Un <strong>trojan<\/strong> chiamato <strong>TCLBanker<\/strong> sta colpendo i sistemi Windows tramite pacchetti di installazione Microsoft compromessi, come riportato da <em>BleepingComputer<\/em>.<\/p>\n<h2>Scoperta e Evoluzione del Malware<\/h2>\n<p>Questo malware \u00e8 stato scoperto da <strong>Elastic Security Labs<\/strong>, i cui ricercatori ritengono che rappresenti un&#8217;evoluzione significativa delle vecchie famiglie di malware <em>Maverick<\/em> e <em>Sorvepotel<\/em>.<\/p>\n<h2>Funzionalit\u00e0 di TCLBanker<\/h2>\n<p>Il rapporto evidenzia che TCLBanker controlla i dispositivi infetti per <strong>fuso orario<\/strong>, <strong>layout della tastiera<\/strong> e <strong>impostazioni locali<\/strong>. Il malware include moduli worm che gli consentono di diffondersi automaticamente attraverso <em>WhatsApp<\/em> e <em>Microsoft Outlook<\/em>.<\/p>\n<p>Una volta aperto un sito mirato, TCLBanker crea una sessione <strong>WebSocket<\/strong> con il suo server di comando e controllo, avviando operazioni di controllo remoto.<\/p>\n<h2>Capacit\u00e0 Operative del Malware<\/h2>\n<p>Le capacit\u00e0 operative del malware comprendono:<\/p>\n<ul>\n<li><strong>Streaming dello schermo<\/strong> in tempo reale<\/li>\n<li><strong>Cattura di screenshot<\/strong><\/li>\n<li><strong>Keylogging<\/strong><\/li>\n<li><strong>Dirottamento degli appunti<\/strong><\/li>\n<li><strong>Esecuzione di comandi shell<\/strong><\/li>\n<li><strong>Accesso al file system<\/strong><\/li>\n<li><strong>Controllo remoto<\/strong> di mouse e tastiera<\/li>\n<\/ul>\n<p>TCLBanker utilizza anche <strong>schermi di sovrapposizione falsi<\/strong> per raccogliere credenziali, PIN, numeri di telefono e altre informazioni sensibili. Queste sovrapposizioni possono includere richieste di credenziali false, tastiere PIN, schermate di attesa per il supporto bancario, schermate di aggiornamento di Windows e schermate di progresso ingannevoli.<\/p>\n<h2>Obiettivi e Monitoraggio<\/h2>\n<blockquote>\n<p>BleepingComputer riporta che TCLBanker sembra mirare a applicazioni in <strong>Brasile<\/strong> e monitora la barra degli indirizzi del browser di una vittima ogni secondo, osservando le visite a una delle sue 59 piattaforme target.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Attacco ai Sistemi Bancari e Fintech I hacker stanno apparentemente prendendo di mira 59 piattaforme bancarie, fintech e di criptovaluta, diffondendosi attraverso applicazioni popolari come WhatsApp e Outlook. Un trojan chiamato TCLBanker sta colpendo i sistemi Windows tramite pacchetti di installazione Microsoft compromessi, come riportato da BleepingComputer. Scoperta e Evoluzione del Malware Questo malware \u00e8 stato scoperto da Elastic Security Labs, i cui ricercatori ritengono che rappresenti un&#8217;evoluzione significativa delle vecchie famiglie di malware Maverick e Sorvepotel. Funzionalit\u00e0 di TCLBanker Il rapporto evidenzia che TCLBanker controlla i dispositivi infetti per fuso orario, layout della tastiera e impostazioni locali. Il malware<\/p>\n","protected":false},"author":3,"featured_media":15474,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[606,10233,65,1061],"class_list":["post-15475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-brazil","tag-elastic-security-labs","tag-hack","tag-whatsapp"],"yoast_description":"I hacker stanno prendendo di mira 59 piattaforme bancarie, fintech e crypto utilizzando il trojan TCLBanker per rubare informazioni sensibili attraverso app popolari.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=15475"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/15475\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/15474"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=15475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=15475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=15475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}