News

DivulgeStealer – Malware Analysis Report

Our Malware Lab ha condotto un’approfondita analisi su DivulgeStealer, una famiglia di malware appartenente alla categoria degli “stealer”, attivamente promossa nei forum del dark web. La prima versione del builder è liberamente disponibile su GitHub, tuttavia da varie ricerche è emersa una limitata disponibilità di report tecnici relativi all’analisi di questa famiglia. Per questo motivo, il nostro obiettivo è quello di contribuire con una reportistica aggiornata, fornendo le ultime evidenze tecniche relative a DivulgeStealer. 

L’infezione analizzata dal team ha origine da un documento Microsoft Word contenente una macro VBA malevola. All’apertura del file, la macro avvia la seconda fase dell’infezione, scaricando da un server remoto un archivio ZIP che contiene uno script Batch. Quest’ultimo viene estratto ed eseguito automaticamente. 

Lo script è progettato per generare un eseguibile a partire da contenuti codificati al suo interno, completando così la terza e ultima fase della catena d’infezione. 

L’eseguibile decodificato è stato, appunto, identificato come DivulgeStealer, un malware sviluppato in .NET, in grado di esfiltrare account Discord, credenziali dei browser e wallet di criptovalute, inviando le informazioni a un server Discord controllato dall’attaccante, utilizzato come canale di comando e controllo (C2).

If you wish to learn more, here is the link to our full report.

Inoltre, puoi registrarti alla mailing list specifica, per ricevere aggiornamenti sui prossimi report:     

https://tinextadefence.it/mailing-list-malware-report/  

Share:

Degree in Business Administration from the University of Naples 'Federico II' with an MBA in Business Management achieved with high merit in 2008 by winning a scholarship provided by Invitalia S.p.A. from which she was selected in the first months of attendance as the best MBA profile.

After a brief experience in Invitalia S.p.A., he immediately held increasingly important roles in the management of Administration, Finance and Control of companies operating in the defence sector, theInformation Technology, of Cyber and National Security. In addition, she was Treasury Manager in companies operating in theEnergy.

He obtained an Executive Master in Finance (EMF) at SDA Bocconi in 2020, with a specialisation in Corporate Finance & Control and, in 2022, a further specialisation track in Asset, Wealth Management also at SDA Bocconi.

For over five years it has been the Chief Financial Officer of the Defence Tech Group, whose listing process he followed on the Euronext Growth Milan segment of Borsa Italiana.

From 2017 to 2024, she was a member of the boards of directors of all the legal entity of the Defence Tech Group with delegated powers over their financial management and from October 2021 to October 2024 was a Board Member of the Holding Company.

It is currently also Investor Relations Manager of the listed Defence Tech and follows all ESG issues of the Group.

In July 2021, she was recognised by Federmanager as one of the best talents under 44 at national level, receiving an important award as Young Manager 2020.