Aggiornamenti recenti Dicembre 5th, 2023 10:12 AM
Ago 02, 2023 Marina Londei Attacchi, Minacce, Minacce, News, Phishing, RSS 0
I ricercatori di Unit 42 hanno scoperto una campagna di phishing volta a ottenere gli account business di Facebook. La campagna distribuiva un infostealer offrendo strumenti quali modelli di fogli di calcolo per il business.
L’attività è parte di un trend ormai in aumento da luglio dello scorso anno, quando i ricercatori hanno individuato Ducktail, un altro infostealer che colpiva gli account business di Facebook. Attacchi analoghi si sono ripetuti lo scorso marzo con FakeGPT, una finta estensione Chrome di ChatGPT che sottraeva gli account Ad del social, e a maggio con NodeStealer, uno stealer in grado di sottrarre i cookie dal browser per ottenere il controllo degli account Facebook.
Pexels
Questa nuova campagna è attiva da dicembre 2022 e non è mai stata segnalata prima d’ora. L’infostealer condivide molte somiglianze con NodeStealer ma, mentre questo è scritto in JavaScript, il nuovo malware è scritto in Python e prevede due varianti con funzionalità aggiuntive.
Oltre a entrare in possesso degli account business di Facebook, il nuovo infostealer è anche in grado di sottrarre credenziali dal browser e usarle per altri attacchi.
Le due varianti, pur colpendo entrambe gli account business del social di Meta, presentano alcune differenze importanti: soltanto una delle due si occupa di ottenere il controllo dell’account, mentre l’altra si limita a raccogliere le informazioni del profilo; quest’ultima è però in grado di scaricare malware aggiuntivi e disabilitare Windows Defender.
D’altra parte, la prima vanta la capacità di individuare la presenza di tool per l’analisi dei malware ed eventualmente auto-distruggersi, oltre a essere in grado di accedere al contenuto delle email della vittima.
Pixabay
Non ci sono ancora conferme sull’identità degli attaccanti dietro l’infostealer ma, stando ad alcuni indizi presenti nel codice delle varianti, sembra che il gruppo sia vietnamita, come nel caso di Ducktail e NodeStealer.
Al momento, spiega Unit 42, la campagna sembra non essere più attiva, ma è possibile che gli attaccanti continuino a perfezionare il malware per usarlo in attacchi futuri; per questo i ricercatori invitano i possessori degli account Facebook business a prestare la massima attenzione a link sospetti e ad abilitare l’autenticazione multifattore.
Dic 01, 2023 0
Dic 01, 2023 0
Nov 30, 2023 0
Nov 29, 2023 0
Dic 05, 2023 0
Dic 04, 2023 0
Nov 30, 2023 0
Nov 29, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...Dic 01, 2023 0
Okta, la società americana di gestione delle identità, ha...Dic 01, 2023 0
Google ha rilasciato RETVec, uno strumento open-source per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...