Aggiornamenti recenti Ottobre 24th, 2025 5:37 PM
Gen 13, 2020 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
L’epidemia di incendi in Australia non è solo un disastro a livello ambientale, ma è diventato un’occasione per i pirati informatici che stanno sfruttando la mobilitazione di chi vuole dare una mano a fermare le fiamme donando denaro per le attività di contrasto agli incendi.
Il caso, segnalato dai ricercatori di Malwarebytes, non è di certo una novità. In molti casi, infatti, i pirati informatici sfruttano avvenimenti drammatici per mettere a segno i loro attacchi. Di solito, però, le tecniche utilizzate sono quelle del phishing o l’invio di spam che fa riferimento a eventi di cronaca celebri. In questo caso, invece, i pirati hanno preso di mira un sito legittimo infettandolo con un JavaScript in grado di rubare informazioni sensibili.
Come segnalano gli esperti in un post pubblicato su Twitter, l’attacco sarebbe partito da uno dei tanti gruppi Magecart specializzati nell’uso di skimmer, cioè script che sono in grado di sottrarre i dati delle carte di credito usate per i pagamenti online.
Il sito preso di mira (i ricercatori non ne hanno reso noto l’indirizzo) è stato compromesso con uno script chiamato ATMZOW, che reindirizza i dati delle carte di credito verso un altro dominio sotto il controllo dei pirati informatici. Risultato: ogni volta che viene effettuata una donazione, i dati vengono registrati dai criminali.
Per il momento, dalle parti di Malwarebytes sono riusciti a individuare il dominio usato dai pirati come punto di raccolta dei dati e l’hanno messo offline, fermando in pratica la loro attività.
L’attacco al sistema di raccolta fondi non sarebbe un episodio isolato, ma farebbe parte di una più vasta campagna di attacchi portata avanti utilizzando ATMZOW.
In seguito a indagini effettuate dalla società di sicurezza Bad Packets, infatti, si è scoperto che lo stesso script è attivo su almeno altri 39 siti Web. Non si sa, per il momento, se anche questi utilizzassero lo stesso dominio per raccogliere i dati.
Nel frattempo, gli esperti di sicurezza stanno cercando di contattare tutti i siti Internet coinvolti per consentire loro di rimuovere lo script inserito dai cyber-criminali e, successivamente, cercare di ricostruire le modalità con cui sono stati colpiti.
Giu 20, 2023 0
Mag 31, 2023 0
Ago 31, 2022 0
Mar 14, 2022 0
Ott 24, 2025 0
Ott 23, 2025 0
Ott 22, 2025 0
Ott 21, 2025 0
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 20, 2025 0
Il Threat Research Team della compagnia di sicurezza...
