Aggiornamenti recenti Febbraio 20th, 2026 12:30 PM
Giu 30, 2023 Marina Londei Attacchi, Intrusione, News, RSS 0
I ricercatori di Fortinet hanno individuato un nuovo information stealer che colpisce i dispositivi Windows. Chiamato ThirdEye dal team, il malware è di origine russa e, pur non essendo molto sofisticato, è in grado di sottrarre informazioni sul BIOS e sull’hardware del dispositivo colpito.
Il team di sicurezza ha individuato un archivio sospetto durante un’indagine di routine; l’archivio conteneva due file eseguibili, uno con document extension relativa ai file PDF e l’altro relativo ai file excel.
Oltre a ottenere i dati sulla macchina colpita, l’infostealer è in grado di enumerare file, cartelle, processi in esecuzione, informazioni sulla rete e la lista di username registrati sul device infettato. Il malware, raccolti i dati sul dispositivo, li invia a un server di command-and-control ospitato su un dominio russo.

Credits: Pixabay
I ricercatori hanno individuato tre varianti del malware: l’ultima, seppur non molto più sofisticata della prima, è in grado di raccogliere molti più dati, quali ad esempio lo spazio totale su disco, il systemUpTime e la lista dei programmi installati col numero di versione.
ThirdEye si limita a ottenere queste informazioni ed è probabile che venga usato in preparazione di campagne più estese. Al momento non ci sono evidenze dell’uso dell’infostealer in veri e propri attacchi, ma le vittime del malware potrebbero subirne nel prossimo futuro. Non è chiaro, inoltre, quale sia il vettore di diffusione di ThirdEye.
Visti i miglioramenti successivi del malware, è possibile che gli attaccanti continueranno a perfezionarlo. Fortinet consiglia la massima attenzione per la protezione della rete e dei dispositivi e invita a non aprire file eseguibili sospetti.
Feb 17, 2026 0
Feb 11, 2026 0
Dic 17, 2025 0
Nov 27, 2025 0
Feb 20, 2026 0
Feb 18, 2026 0
Feb 16, 2026 0
Feb 13, 2026 0
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
