Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Nov 29, 2022 Marina Londei Hacking, News, RSS 0
Group-IB, azienda di sicurezza informatica, ha pubblicato un report dal quale emerge un aumento dei malware per furti di credenziali e dati sensibili degli utenti.
Il team di ricercatori dell’azienda ha individuato 34 gruppi hacker russi che distribuivano malware info-stealing seguendo il modello SaaS – Stealer as a Service. Questo tipo di malware mira a ottenere credenziali utente di ogni tipo (servizi email, account di gaming e social media), dettagli bancari e i dati relativi ai crypto wallet delle vittime. Gli attaccanti usano poi queste informazioni per frodi finanziarie, oppure le vendono nel dark web.
Nei primi sette mesi del 2022 i cybercriminali hanno infettato più di 890.000 dispositivi e rubato più di 50 milioni di password. Stati Uniti, Brasile, India, Germania e Indonesia sono i paesi più colpiti.
I gruppi hacker agivano tramite canali Telegram nei quali distribuivano malware agli iscritti. Ogni gruppo possedeva un proprio canale in cui il numero di partecipanti si aggirava attorno ai 200.
Questi malware per il furto di credenziali creano pagine di phishing ad hoc per sottrarre dati sensibili alle vittime. Dopo aver creato un annuncio falso, gli attaccanti attirano gli utenti su un sito esterno con la scusa di concludere l’affare lì per offrirgli offrire uno sconto maggiore o altri vantaggi.
Quando la vittima clicca sul link il malware entra in azione e sottrae credenziali e altre informazioni sensibili all’utente. Con questo trucco ogni gruppo ha guadagnato, in media, 60.000 dollari al mese. Le credenziali rubate più di frequente sono state quelle di PayPal e Amazon, e sono in aumento quelle dei servizi di gaming come Steam, EpicGames e Roblox.
A preoccupare è il fatto che non c’è bisogno di possedere conoscenze tecniche per eseguire con successo gli attacchi: il processo di raccolta credenziali è tutto automatizzato, in quanto il malware viene fornito già pronto dai gruppi hacker. L’unico sforzo che si richiede è di creare annunci ad hoc su siti e forum di compravendita.
Mag 30, 2025 0
Mag 19, 2025 0
Mag 09, 2025 0
Mag 02, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...