Aggiornamenti recenti Dicembre 1st, 2025 6:14 PM
Gen 31, 2017 Marco Schiaffino Keylogger, Malware, Minacce, News, RSS, Trojan 0
Dopo gli attacchi che hanno portato a furti multimilionari, il circuito di pagamento interbancario SWIFT è ancora una volta protagonista di una campagna portata avanti da cyber-criminali.
Questa volta, però, il sistema di pagamento è usato solo come paravento per ingannare le potenziali vittime e indurle ad aprire un file contenente un trojan.
Stando a quanto riportato dai ricercatori di Cyren, i messaggi di posta elettronica sono confezionati con grande cura e, a un primo esame, sembrano autentici avvisi provenienti da banche piuttosto conosciute (come Emirates NDB e DBS) riguardanti un trasferimento di denaro.
Allegato al messaggio c’è un file (swift copy_pdf.ace; swift copy.zip o swift_copy.pdf.gz) in formato compresso, che dovrebbe contenere i dettagli del trasferimento.

Logo originale, nessun errore ortografico e persino le firme dei dirigenti responsabili. Che sia davvero un accredito bancario?
Naturalmente il file non contiene alcun documento bancario, ma un file eseguibile (Swift_Copy.Pdf.exe) che una volta aperto installa un malware sul computer della vittima.
L’uso della doppia estensione è un vecchio trucco che, a quanto pare, mantiene una certa efficacia. Sui computer Windows che hanno attivato l’opzione che nasconde l’estensione per i tipi di file conosciuti, infatti, il file apparirà con il nome Swift_Copy.Pdf, inducendo il destinatario a credere che si tratti di un innocuo PDF.
Una volta aperto, il file si cancella e crea due eseguibili: il primo dei quali (filename.vbs) all’interno della cartella di avvio di Windows. A ogni accensione del computer, lo script avvia il malware (filename.exe) contenuto in una cartella temp.
Il trojan è programmato per analizzare i software installati sul PC (in particolare browser, client di posta e FTP) allo scopo di raccogliere informazioni e credenziali di accesso. Scansiona inoltre il computer alla ricerca di wallet collegati a varie cripto-valute (Anoncoin, BBQcoin, Bitcoin, Bytecoin, Craftcoin, Devcoin, Digitalcoin, Fastcoin, Feathercoin, Florincoin, Freicoin, I0coin, Infinitecoin, Ixcoin, Junkcoin, Litecoin, Luckycoin, Megacoin, Mincoin, Namecoin, Phoenixcoin, Primecoin, Quarkcoin, Tagcoin, Terracoin, Worldcoin, Yacoin e Zetacoin) per impossessarsene.
Infine, installa un keylogger che registra tutto ciò che viene digitato sulla tastiera e ogni clic del mouse dell’utente.
Mag 24, 2024 0
Ott 23, 2023 0
Mar 10, 2023 0
Gen 11, 2023 0
Dic 01, 2025 0
Dic 01, 2025 0
Nov 28, 2025 0
Nov 27, 2025 0
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Nov 21, 2025 0
Lo scorso marzo Skybox Security, società israeliana di...
Nov 19, 2025 0
Di recente la Threat Research Unit di Acronis ha analizzato...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 01, 2025 0
Coupang, colosso del retail sud-coreano, ha confermato di...
Dic 01, 2025 0
Nel periodo compreso tra il 22 e il 28 novembre,...
Nov 28, 2025 0
GreyNoise ha recentemente annunciato il rilascio di...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
