Aggiornamenti recenti Luglio 11th, 2025 4:49 PM
Nov 29, 2022 Marina Londei Hacking, News, RSS 0
Group-IB, azienda di sicurezza informatica, ha pubblicato un report dal quale emerge un aumento dei malware per furti di credenziali e dati sensibili degli utenti.
Il team di ricercatori dell’azienda ha individuato 34 gruppi hacker russi che distribuivano malware info-stealing seguendo il modello SaaS – Stealer as a Service. Questo tipo di malware mira a ottenere credenziali utente di ogni tipo (servizi email, account di gaming e social media), dettagli bancari e i dati relativi ai crypto wallet delle vittime. Gli attaccanti usano poi queste informazioni per frodi finanziarie, oppure le vendono nel dark web.
Nei primi sette mesi del 2022 i cybercriminali hanno infettato più di 890.000 dispositivi e rubato più di 50 milioni di password. Stati Uniti, Brasile, India, Germania e Indonesia sono i paesi più colpiti.
I gruppi hacker agivano tramite canali Telegram nei quali distribuivano malware agli iscritti. Ogni gruppo possedeva un proprio canale in cui il numero di partecipanti si aggirava attorno ai 200.
Questi malware per il furto di credenziali creano pagine di phishing ad hoc per sottrarre dati sensibili alle vittime. Dopo aver creato un annuncio falso, gli attaccanti attirano gli utenti su un sito esterno con la scusa di concludere l’affare lì per offrirgli offrire uno sconto maggiore o altri vantaggi.
Quando la vittima clicca sul link il malware entra in azione e sottrae credenziali e altre informazioni sensibili all’utente. Con questo trucco ogni gruppo ha guadagnato, in media, 60.000 dollari al mese. Le credenziali rubate più di frequente sono state quelle di PayPal e Amazon, e sono in aumento quelle dei servizi di gaming come Steam, EpicGames e Roblox.
A preoccupare è il fatto che non c’è bisogno di possedere conoscenze tecniche per eseguire con successo gli attacchi: il processo di raccolta credenziali è tutto automatizzato, in quanto il malware viene fornito già pronto dai gruppi hacker. L’unico sforzo che si richiede è di creare annunci ad hoc su siti e forum di compravendita.
Lug 04, 2025 0
Giu 19, 2025 0
Giu 17, 2025 0
Mag 30, 2025 0
Lug 11, 2025 0
Lug 10, 2025 0
Lug 09, 2025 0
Lug 08, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 11, 2025 0
I ricercatori di PCA Cybersecurity hanno individuato un set...Lug 10, 2025 0
Un nuovo gruppo APT entra nei radar dei ricercatori di...Lug 09, 2025 0
Un gruppo di cybercriminali ha rubato circa 140 milioni...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...