Aggiornamenti recenti Agosto 29th, 2025 5:25 PM
Nov 29, 2022 Marina Londei Hacking, News, RSS 0
Group-IB, azienda di sicurezza informatica, ha pubblicato un report dal quale emerge un aumento dei malware per furti di credenziali e dati sensibili degli utenti.
Il team di ricercatori dell’azienda ha individuato 34 gruppi hacker russi che distribuivano malware info-stealing seguendo il modello SaaS – Stealer as a Service. Questo tipo di malware mira a ottenere credenziali utente di ogni tipo (servizi email, account di gaming e social media), dettagli bancari e i dati relativi ai crypto wallet delle vittime. Gli attaccanti usano poi queste informazioni per frodi finanziarie, oppure le vendono nel dark web.
Nei primi sette mesi del 2022 i cybercriminali hanno infettato più di 890.000 dispositivi e rubato più di 50 milioni di password. Stati Uniti, Brasile, India, Germania e Indonesia sono i paesi più colpiti.
I gruppi hacker agivano tramite canali Telegram nei quali distribuivano malware agli iscritti. Ogni gruppo possedeva un proprio canale in cui il numero di partecipanti si aggirava attorno ai 200.
Questi malware per il furto di credenziali creano pagine di phishing ad hoc per sottrarre dati sensibili alle vittime. Dopo aver creato un annuncio falso, gli attaccanti attirano gli utenti su un sito esterno con la scusa di concludere l’affare lì per offrirgli offrire uno sconto maggiore o altri vantaggi.
Quando la vittima clicca sul link il malware entra in azione e sottrae credenziali e altre informazioni sensibili all’utente. Con questo trucco ogni gruppo ha guadagnato, in media, 60.000 dollari al mese. Le credenziali rubate più di frequente sono state quelle di PayPal e Amazon, e sono in aumento quelle dei servizi di gaming come Steam, EpicGames e Roblox.
A preoccupare è il fatto che non c’è bisogno di possedere conoscenze tecniche per eseguire con successo gli attacchi: il processo di raccolta credenziali è tutto automatizzato, in quanto il malware viene fornito già pronto dai gruppi hacker. L’unico sforzo che si richiede è di creare annunci ad hoc su siti e forum di compravendita.
Ago 25, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 08, 2025 0
Ago 29, 2025 0
Ago 27, 2025 0
Ago 26, 2025 0
Ago 25, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...