Aggiornamenti recenti Settembre 12th, 2025 4:31 PM
Ago 02, 2023 Marina Londei Attacchi, Minacce, Minacce, News, Phishing, RSS 0
I ricercatori di Unit 42 hanno scoperto una campagna di phishing volta a ottenere gli account business di Facebook. La campagna distribuiva un infostealer offrendo strumenti quali modelli di fogli di calcolo per il business.
L’attività è parte di un trend ormai in aumento da luglio dello scorso anno, quando i ricercatori hanno individuato Ducktail, un altro infostealer che colpiva gli account business di Facebook. Attacchi analoghi si sono ripetuti lo scorso marzo con FakeGPT, una finta estensione Chrome di ChatGPT che sottraeva gli account Ad del social, e a maggio con NodeStealer, uno stealer in grado di sottrarre i cookie dal browser per ottenere il controllo degli account Facebook.
Pexels
Questa nuova campagna è attiva da dicembre 2022 e non è mai stata segnalata prima d’ora. L’infostealer condivide molte somiglianze con NodeStealer ma, mentre questo è scritto in JavaScript, il nuovo malware è scritto in Python e prevede due varianti con funzionalità aggiuntive.
Oltre a entrare in possesso degli account business di Facebook, il nuovo infostealer è anche in grado di sottrarre credenziali dal browser e usarle per altri attacchi.
Le due varianti, pur colpendo entrambe gli account business del social di Meta, presentano alcune differenze importanti: soltanto una delle due si occupa di ottenere il controllo dell’account, mentre l’altra si limita a raccogliere le informazioni del profilo; quest’ultima è però in grado di scaricare malware aggiuntivi e disabilitare Windows Defender.
D’altra parte, la prima vanta la capacità di individuare la presenza di tool per l’analisi dei malware ed eventualmente auto-distruggersi, oltre a essere in grado di accedere al contenuto delle email della vittima.
Pixabay
Non ci sono ancora conferme sull’identità degli attaccanti dietro l’infostealer ma, stando ad alcuni indizi presenti nel codice delle varianti, sembra che il gruppo sia vietnamita, come nel caso di Ducktail e NodeStealer.
Al momento, spiega Unit 42, la campagna sembra non essere più attiva, ma è possibile che gli attaccanti continuino a perfezionare il malware per usarlo in attacchi futuri; per questo i ricercatori invitano i possessori degli account Facebook business a prestare la massima attenzione a link sospetti e ad abilitare l’autenticazione multifattore.
Set 11, 2025 0
Ago 01, 2025 0
Lug 25, 2025 0
Lug 21, 2025 0
Set 12, 2025 0
Set 10, 2025 0
Set 09, 2025 0
Set 08, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Set 10, 2025 0
Google dovrà pagare una multa salata da 425 milioni per...Set 09, 2025 0
I ricercatori di Arctic Wolf hanno scoperto GPUGate, una...Set 08, 2025 0
I ricercatori di Security Bridge hanno scoperto che una...