Aggiornamenti recenti Aprile 26th, 2024 9:14 AM
Giu 12, 2023 Marina Londei Attacchi, Minacce, Minacce, News, RSS, Social engineering 0
3 milioni di dollari in criptomonete e più di 1900 vittime: è questo il bilancio degli attacchi a opera del gruppo Pink Drainer che negli ultimi mesi ha ottenuto l’accesso a migliaia di account Discord e Twitter. I ricercatori di Scam Sniffer, una piattaforma anti-scam per gli utenti del web, hanno individuato e analizzato gli attacchi, risalendo al gruppo.
Gli attaccanti hanno sfruttato tecniche di social engineering fingendosi giornalisti di testate come Decrypt e Cointelegraph. Il gruppo proponeva interviste alle vittime e, in caso di risposta affermativa, gli chiedeva di confermare la propria identità su un sito creato ad hoc, con l’obiettivo di sottrarre i token di autenticazione di Discord.
Il sito conteneva un pulsante per la verifica dell’identità che, se cliccato, eseguiva del codice javascript in grado di sottrarre i token Discord. Secondo quanto riportato dai ricercatori, sono decine i server e i progetti colpiti dall’attacco. Tra le vittime figura anche Mira Murati, CTO di OpenAI.
Dopo aver ottenuto l’accesso al server, gli attaccanti rimuovevano gli altri amministratori, impostavano l’account compromesso come admin e cominciavano a violare il codice di condotta con l’obiettivo di venire bloccati da Discord; in questo modo potevano sottrarre gli asset digitali e le informazioni sensibili senza essere individuati.
Nel caso di account con molti follower, gli attaccanti di Pink Drainer hanno creato e condiviso giveaway fasulli, token di blockchain e pagine di phishing per adescare nuove vittime. Al momento il gruppo è ancora attivo; si raccomanda perciò la massima attenzione nei confronti di iniziative pubblicizzate da account anche legittimi e di contatti privati da parte di giornalisti.
Apr 12, 2024 0
Feb 05, 2024 0
Gen 17, 2024 0
Gen 15, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 24, 2024 0
Apr 23, 2024 0
Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...Apr 23, 2024 0
Un team di ricercatori ha sviluppato quello che ritengono...