Aggiornamenti recenti Maggio 28th, 2026 1:20 PM
Giu 30, 2023 Marina Londei Attacchi, Intrusione, News, RSS 0
I ricercatori di Fortinet hanno individuato un nuovo information stealer che colpisce i dispositivi Windows. Chiamato ThirdEye dal team, il malware è di origine russa e, pur non essendo molto sofisticato, è in grado di sottrarre informazioni sul BIOS e sull’hardware del dispositivo colpito.
Il team di sicurezza ha individuato un archivio sospetto durante un’indagine di routine; l’archivio conteneva due file eseguibili, uno con document extension relativa ai file PDF e l’altro relativo ai file excel.
Oltre a ottenere i dati sulla macchina colpita, l’infostealer è in grado di enumerare file, cartelle, processi in esecuzione, informazioni sulla rete e la lista di username registrati sul device infettato. Il malware, raccolti i dati sul dispositivo, li invia a un server di command-and-control ospitato su un dominio russo.

Credits: Pixabay
I ricercatori hanno individuato tre varianti del malware: l’ultima, seppur non molto più sofisticata della prima, è in grado di raccogliere molti più dati, quali ad esempio lo spazio totale su disco, il systemUpTime e la lista dei programmi installati col numero di versione.
ThirdEye si limita a ottenere queste informazioni ed è probabile che venga usato in preparazione di campagne più estese. Al momento non ci sono evidenze dell’uso dell’infostealer in veri e propri attacchi, ma le vittime del malware potrebbero subirne nel prossimo futuro. Non è chiaro, inoltre, quale sia il vettore di diffusione di ThirdEye.
Visti i miglioramenti successivi del malware, è possibile che gli attaccanti continueranno a perfezionarlo. Fortinet consiglia la massima attenzione per la protezione della rete e dei dispositivi e invita a non aprire file eseguibili sospetti.
Mag 27, 2026 0
Mag 19, 2026 0
Feb 17, 2026 0
Feb 11, 2026 0
Mag 28, 2026 0
Mag 21, 2026 0
Mag 20, 2026 0
Mag 14, 2026 0
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
