Aggiornamenti recenti Maggio 11th, 2026 3:00 PM
Gen 13, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
L’epidemia di incendi in Australia non è solo un disastro a livello ambientale, ma è diventato un’occasione per i pirati informatici che stanno sfruttando la mobilitazione di chi vuole dare una mano a fermare le fiamme donando denaro per le attività di contrasto agli incendi.
Il caso, segnalato dai ricercatori di Malwarebytes, non è di certo una novità. In molti casi, infatti, i pirati informatici sfruttano avvenimenti drammatici per mettere a segno i loro attacchi. Di solito, però, le tecniche utilizzate sono quelle del phishing o l’invio di spam che fa riferimento a eventi di cronaca celebri. In questo caso, invece, i pirati hanno preso di mira un sito legittimo infettandolo con un JavaScript in grado di rubare informazioni sensibili.
Come segnalano gli esperti in un post pubblicato su Twitter, l’attacco sarebbe partito da uno dei tanti gruppi Magecart specializzati nell’uso di skimmer, cioè script che sono in grado di sottrarre i dati delle carte di credito usate per i pagamenti online.
Il sito preso di mira (i ricercatori non ne hanno reso noto l’indirizzo) è stato compromesso con uno script chiamato ATMZOW, che reindirizza i dati delle carte di credito verso un altro dominio sotto il controllo dei pirati informatici. Risultato: ogni volta che viene effettuata una donazione, i dati vengono registrati dai criminali.
Per il momento, dalle parti di Malwarebytes sono riusciti a individuare il dominio usato dai pirati come punto di raccolta dei dati e l’hanno messo offline, fermando in pratica la loro attività.
L’attacco al sistema di raccolta fondi non sarebbe un episodio isolato, ma farebbe parte di una più vasta campagna di attacchi portata avanti utilizzando ATMZOW.
In seguito a indagini effettuate dalla società di sicurezza Bad Packets, infatti, si è scoperto che lo stesso script è attivo su almeno altri 39 siti Web. Non si sa, per il momento, se anche questi utilizzassero lo stesso dominio per raccogliere i dati.
Nel frattempo, gli esperti di sicurezza stanno cercando di contattare tutti i siti Internet coinvolti per consentire loro di rimuovere lo script inserito dai cyber-criminali e, successivamente, cercare di ricostruire le modalità con cui sono stati colpiti.
Giu 20, 2023 0
Mag 31, 2023 0
Ago 31, 2022 0
Mar 14, 2022 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...
