Stealerium, il malware che ti fotografa dalla webcam quando visiti siti per adulti



[ZEUS News - www.zeusnews.it - 07-09-2025]

steealerium malware scatta foto webcam
Foto di Quan Nguyen.

La società di sicurezza informatica Proofpoint ha messo in luce una nuova minaccia digitale: il malware infostealer noto come Stealerium, che è addirittura disponibile su GitHub dal 2022, ha introdotto una funzionalità inquietante: oltre a raccogliere dati sensibili come credenziali, informazioni bancarie e chiavi di portafogli cripto, monitora la navigazione degli utenti, scattando foto tramite la webcam e screenshot quando vengono visitati siti con contenuti per adulti. Questi dati vengono poi inviati agli autori del malware, che possono usarli per ricatti di tipo sextortion, una forma di estorsione digitale che minaccia di divulgare immagini compromettenti.

Stealerium si diffonde attraverso tecniche di phishing consolidate: email ingannevoli che simulano richieste di pagamento, convocazioni giudiziarie o prenotazioni, contenenti allegati in formati come ZIP, IMG, ISO, VBScript, JavaScript o ACE, oppure link a siti malevoli. Una volta eseguito, il malware si comporta come un tipico infostealer, estraendo dati da browser (password, cookie, token di sessione), carte di pagamento e portafogli cripto. Tuttavia, la sua capacità di monitorare la navigazione e attivare la webcam quando vengono rilevate parole chiave NSFW aggiunge una dimensione di invasione della privacy particolarmente insidiosa. Secondo Selena Larson di Proofpoint, questa caratteristica rappresenta «un ulteriore livello di violazione della privacy», con immagini che gli attaccanti possono sfruttare per ricattare le vittime, minacciando di divulgarle a meno che non venga pagato un riscatto.

Il codice di Stealerium, scritto in C# e disponibile gratuitamente su GitHub, è stato sviluppato da un individuo che si firma witchfindertr e si descrive come un analista di malware con sede a Londra. La pagina GitHub specifica che il software è destinato «a scopi educativi», con un clausola che scarica ogni responsabilità per usi illegali. La sua disponibilità open source ha permesso a cybercriminali di adattarlo e distribuirlo in campagne mirate, osservate da Proofpoint a partire da maggio 2025. Queste campagne hanno colpito settori come l'ospitalità, l'istruzione e la finanza, ma è probabile che anche utenti privati siano stati presi di mira, sfuggendo ai sistemi di monitoraggio aziendali.

L'aspetto del sextortion non è nuovo, ma l'automazione introdotta da Stealerium segna un cambiamento significativo. Tradizionalmente, le email di sextortion si basavano su minacce generiche, senza prove concrete, sperando che la paura inducesse le vittime a pagare. Con screenshot e foto scattate dalla webcam, ora gli autori del malware dispongono di prove reali, aumentando la pressione psicologica. Il sistema peraltro già funzionava con le illazioni senza prove: uno studio di Jan Kopriva, ricercatore del SANS Technology Institute, ha analizzato circa 1.900 messaggi di sextortion raccolti tra giugno 2021 e agosto 2025, identificando richieste di riscatto in criptovalute che variano da 250 a 43.000 dollari, con una media di 1.716 dollari. Circa il 72% degli indirizzi Bitcoin analizzati ha ricevuto pagamenti, con un caso che ha registrato un versamento di oltre 75.000 dollari, dimostrando la redditività di queste campagne.

Per proteggersi, gli esperti raccomandano le cosiddette «pratiche di igiene digitale»: evitare di cliccare su link o allegati sospetti, utilizzare password uniche e complesse per ogni account, e installare software antivirus affidabili. Gli utenti dovrebbero anche coprire la webcam quando non in uso o disabilitarla tramite le impostazioni del dispositivo. Le aziende in particolare dovrebbero investire in formazione sulla sicurezza informatica e valutare la postura di sicurezza dei propri fornitori software per ridurre i rischi. Sebbene il malware sia solo uno dei tanti strumenti utilizzati dai cybercriminali, la sua accessibilità e le sue funzionalità invasive lo rendono una minaccia significativa: gli utenti devono essere attivi in prima persona per proteggere la propria privacy.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Sextortion su Facebook: ricattava donne facendosi dare le risposte alle domande di sicurezza
Sextortion, il ricatto a sfondo sessuale che usa le vere password degli utenti
Google elimina il revenge porn dai risultati
Google blocca le vendette osé

Commenti all'articolo (2)


Ci mancavano i blackhat moralisti... :inc:
8-9-2025 07:51

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Cosa manca nel tuo notebook attuale e vorresti che fosse presente? Aggiungi eventualmente la risposta nei commenti.
Una maggiore risoluzione del display
L'uscita VGA
Un processore pił veloce
Pił memoria Flash
La possibilitą di utilizzare una batteria pił capace
La porta LAN
Almeno una porta USB supplementare o una USB 3.0
Pił memoria RAM
Il touchscreen

Mostra i risultati (1982 voti)
Settembre 2025
Intelligenza artificiale per le automobili, licenziati 54 ricercatori a Torino
Dolcificanti a zero calorie e declino cognitivo: una ricerca brasiliana scopre un preoccupante legame
WinToUSB trasforma una chiavetta USB in un sistema Windows perfettamente funzionante
Meta accede a tutto il rullino fotografico senza permesso. Ma disattivare si può: ecco come
Agosto 2025
Google, stop all'obbligo di usare Gmail per gli account Android
Browser IA, l'allarme di Malwarebytes: ingannare gli assistenti e rubare dati è fin troppo semplice
Lo script che estende gli aggiornamenti di sicurezza di Windows 10 anche senza account Microsoft
La Danimarca saluta la posta cartacea: la consegna delle lettere terminerà alla fine dell'anno
PayPal, allarme sicurezza: i dati di 15,8 milioni di account in vendita sul dark web
Volkswagen, microtransazioni nelle auto: per utilizzare tutti i cavalli bisogna abbonarsi
Windows 11 24H2, dopo l'aggiornamento i dischi scompaiono. E i dati possono corrompersi
Microsoft fagocita GitHub: fine dell'indipendenza dopo sette anni. Futuro nella IA
Chiede a ChatGPT come sostituire il sale, finisce in ospedale con una malattia di cent'anni fa
Windows 2030, addio a mouse e tastiera: farà tutto la IA
La bolla finanziaria degli LLM
Tutti gli Arretrati
Accadde oggi - 8 settembre


web metrics