Aggiornamenti recenti Gennaio 12th, 2026 3:38 PM
Dic 28, 2018 Marco Schiaffino Attacchi, Hacking, In evidenza, Malware, News, RSS 0
Colpo grosso ai danni del circuito Electrum. Come riporta ZDNet, ignoti hacker sarebbero riusciti a dirottare le transazioni in cripto-valuta sui loro conti per un valore superiore a 750.000 dollari.
L’attacco, che si è protratto per una settimana, ha sfruttato una debolezza intrinseca del circuito Electrum. Il sistema per la gestione della cripto-valuta si basa infatti su un sistema client-server completamente aperto.
In particolare, il sistema prevede che chiunque possa usare il sorgente per mettere online il suo server personale, che verrà utilizzato anche da altri utenti nelle transazioni.
Anche se il sistema è sufficientemente “blindato” per evitare attività malevole, i pirati informatici hanno trovato un modo per sfruttare questa architettura a loro vantaggio.
Nel dettaglio, gli hacker hanno sfruttato la funzione che consente di visualizzare messaggi sotto forma di pop-up ai client che si connettono al server.
Dopo aver messo online qualche decina di server sotto il loro controllo, hanno iniziato a inviare un messaggio in cui si avvisava l’utente connesso che la transazione non poteva essere portata a termine perché il suo client non era aggiornato, indicando anche un link per scaricare e installare la nuova versione.

Il collegamento, però, non puntava a un indirizzo legittimo ma a un repository su GitHub con una versione “taroccata” del wallet, programmata per eseguire transazioni che trasferivano tutti i fondi presenti sul contro verso il wallet dei pirati informatici.
L’unico elemento che avrebbe potuto mettere sul chi va là gli utenti vittima dell’attacco era il fatto che al momento dell’installazione il software chiedeva una verifica attraverso il sistema di autenticazione a due fattori, che normalmente viene usata solo per autorizzare una transazione. Chi ha fornito la conferma si è trovato il conto svuotato.
Risultato: tra il 20 e il 27 dicembre sul conto dei cyber-criminali sono arrivati più di 200 Bitcoin, che al cambio attuale corrispondono a più di 750.000 dollari.
Gli sviluppatori del circuito Electrum, una volta ricevuta la segnalazione, hanno come prima cosa distribuito un aggiornamento per impedire la visualizzazione di messaggi in HTML, in modo che eventuali link all’interno dei messaggi non possano essere nascosti.

Una soluzione temporanea e ben poco efficace, visto che alcuni utenti hanno comunque scaricato il client infetto copiando e incollando il link nel loro browser, senza fare troppo caso al fatto che il collegamento puntasse a un indirizzo diverso da quello del sito ufficiale.
Ora l’installer infetto è stato rimosso da GitHub, ma è improbabile che i pirati si fermino solo per questo. Il vero problema, infatti, è che ci sono ancora decine di server sotto il controllo degli hacker.
Feb 07, 2023 0
Gen 04, 2023 0
Ott 20, 2022 0
Ago 23, 2022 0
Gen 12, 2026 0
Gen 12, 2026 0
Gen 09, 2026 0
Gen 08, 2026 0
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 12, 2026 0
La Polizia Nazionale spagnola, in collaborazione con la...
Gen 12, 2026 0
Nel periodo compreso tra il 3 e il 9 gennaio,...
Gen 09, 2026 0
I ricercatori di Group-IB hanno individuato Ghost Tap, una...
Gen 08, 2026 0
I ricercatori di Check Point Research hanno individuato una...
Gen 07, 2026 0
I ricercatori di OX Security hanno individuato due...
