<?xml version="1.0" encoding="UTF-8"?>        <rss version="2.0"
             xmlns:atom="http://www.w3.org/2005/Atom"
             xmlns:dc="http://purl.org/dc/elements/1.1/"
             xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
             xmlns:admin="http://webns.net/mvcb/"
             xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
             xmlns:content="http://purl.org/rss/1.0/modules/content/">
        <channel>
            <title>
									BItcoin Phishing in Corso - Bitcoin				            </title>
            <link>https://hackerjournal.it/forum/bitcoin/bitcoin-phishing-in-corso/</link>
            <description>Unisciti alla Comunità di Hacker Journal. Iscriviti ora al nostro Forum.</description>
            <language>it-IT</language>
            <lastBuildDate>Wed, 15 Jul 2026 00:28:03 +0000</lastBuildDate>
            <generator>wpForo</generator>
            <ttl>60</ttl>
							                    <item>
                        <title>BItcoin Phishing in Corso</title>
                        <link>https://hackerjournal.it/forum/bitcoin/bitcoin-phishing-in-corso/#post-28</link>
                        <pubDate>Tue, 12 Dec 2017 15:39:00 +0000</pubDate>
                        <description><![CDATA[Un nuovo modello di phishing si sta affacciando in retemail che sponsorizza un trading bot per bitcoin realmente esistente, Gunbot, contiene in realtà un allegato malevolo, nello specifico u...]]></description>
                        <content:encoded><![CDATA[<p>Un nuovo modello di phishing si sta affacciando in rete:</p><p>https://blog.fortinet.com/2017/12/07/a-peculiar-case-of-orcus-rat-targeting-bitcoin-investors</p><blockquote><p>Una mail che sponsorizza un trading bot per bitcoin realmente esistente, Gunbot, contiene in realtà un allegato malevolo, nello specifico uno <strong>script VB che va a scaricare un eseguibile portable per Windows</strong>, spacciandolo per un'innocua immagine JPEG. <br /><br />Questo eseguibile va ad installare un innocuo software di inventory, che tuttavia contiene al suo interno tre file: Orcus RAT (Remote Administration Tool), <strong>un malware che consente l'amministrazione remota dell'intero sistema</strong> ai cyber-criminali, <a href="https://www.adlice.com/runpe-hide-code-behind-legit-process/" target="_blank" rel="nofollow noopener">il modulo RunPE</a>, che consente di eseguire moduli sotto applicazioni legittime, evitando addirittura di scrivere i relativi file su disco, un tool di tipo <em>watchdog</em> per mantenere il <em>malware</em> in esecuzione, nel caso in cui l'utente tenti di terminarne il processo.</p></blockquote>]]></content:encoded>
						                            <category domain="https://hackerjournal.it/forum/bitcoin/">Bitcoin</category>                        <dc:creator>RedazioneHJ</dc:creator>
                        <guid isPermaLink="true">https://hackerjournal.it/forum/bitcoin/bitcoin-phishing-in-corso/#post-28</guid>
                    </item>
							        </channel>
        </rss>
		