Aggiornamenti recenti Febbraio 14th, 2025 9:10 AM
Nov 29, 2022 Marina Londei Hacking, News, RSS 0
Group-IB, azienda di sicurezza informatica, ha pubblicato un report dal quale emerge un aumento dei malware per furti di credenziali e dati sensibili degli utenti.
Il team di ricercatori dell’azienda ha individuato 34 gruppi hacker russi che distribuivano malware info-stealing seguendo il modello SaaS – Stealer as a Service. Questo tipo di malware mira a ottenere credenziali utente di ogni tipo (servizi email, account di gaming e social media), dettagli bancari e i dati relativi ai crypto wallet delle vittime. Gli attaccanti usano poi queste informazioni per frodi finanziarie, oppure le vendono nel dark web.
Nei primi sette mesi del 2022 i cybercriminali hanno infettato più di 890.000 dispositivi e rubato più di 50 milioni di password. Stati Uniti, Brasile, India, Germania e Indonesia sono i paesi più colpiti.
I gruppi hacker agivano tramite canali Telegram nei quali distribuivano malware agli iscritti. Ogni gruppo possedeva un proprio canale in cui il numero di partecipanti si aggirava attorno ai 200.
Questi malware per il furto di credenziali creano pagine di phishing ad hoc per sottrarre dati sensibili alle vittime. Dopo aver creato un annuncio falso, gli attaccanti attirano gli utenti su un sito esterno con la scusa di concludere l’affare lì per offrirgli offrire uno sconto maggiore o altri vantaggi.
Quando la vittima clicca sul link il malware entra in azione e sottrae credenziali e altre informazioni sensibili all’utente. Con questo trucco ogni gruppo ha guadagnato, in media, 60.000 dollari al mese. Le credenziali rubate più di frequente sono state quelle di PayPal e Amazon, e sono in aumento quelle dei servizi di gaming come Steam, EpicGames e Roblox.
A preoccupare è il fatto che non c’è bisogno di possedere conoscenze tecniche per eseguire con successo gli attacchi: il processo di raccolta credenziali è tutto automatizzato, in quanto il malware viene fornito già pronto dai gruppi hacker. L’unico sforzo che si richiede è di creare annunci ad hoc su siti e forum di compravendita.
Feb 10, 2025 0
Feb 10, 2025 0
Feb 03, 2025 0
Gen 31, 2025 0
Feb 14, 2025 0
Feb 13, 2025 0
Feb 12, 2025 0
Feb 11, 2025 0
Feb 13, 2025 0
Ieri Microsoft ha pubblicato un’approfondita analisi...Gen 30, 2025 0
Quando si parla di dati e di privacy, gli utenti si dicono...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Gen 15, 2025 0
Gli ultimi giorni dell’anno sono da sempre...Gen 08, 2025 0
Se finora l’FBI e il governo degli Stati Uniti ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Feb 14, 2025 0
DNSperf, servizio indipendente per la misurazione delle...Feb 13, 2025 0
Ieri Microsoft ha pubblicato un’approfondita analisi...Feb 12, 2025 0
La polizia thailandese ha arrestato quattro hacker europei...Feb 11, 2025 0
Ieri Apple ha rilasciato un fix urgente per un bug...Feb 10, 2025 0
La scorsa settimana Brave ha annunciato l’arrivo dei...