image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Unieuro accende il Natale con i Natalissimi: 800+ prodotti in offerta Unieuro accende il Natale con i Natalissimi: 800+ prodotti i...
Immagine di Perché una Fire TV è praticamente una Xbox e come prenderla al prezzo migliore Perché una Fire TV è praticamente una Xbox e come prenderl...

Trojan che ruba le password di Keepass e Password Safe

Il noto trojan Citadel ha ora una versione che prende di mira alcuni noti software per la gestione delle password.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 21/11/2014 alle 11:06 - Aggiornato il 15/03/2015 alle 01:52
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il Trojan Citadel si è evoluto per colpire i programmi per gestire le password, in particolare Keepass e Password Safe, oltre che il software di autenticazione di classe enterprise Nexus Personal Security Client. Citadel diventa così una minaccia ancora peggiore di quanto già fosse e ci espone a un rischio davvero grande.

Dopo aver infettato il computer Citadel resta in attesa fino a che non viene avviato l'eseguibile preso di mira, e a quel punto registra (keylogger) la password di apertura che digitiamo per aprire il database. A questo punto il criminale potrà vedere tutte le nostre password, con i pericoli che ne conseguono. L'unica consolazione è che, per ora, questa variante di Citadel non è ancora molto diffusa.

Furto di Password

Furto di Password

Si tratta comunque di una minaccia a cui porre il massimo dell'attenzione. Anche su queste pagine infatti abbiamo consigliato più volte di usare un programma per gestire e creare le proprie password, affinché siano abbastanza forti e sempre diverse tra loro. Il problema è che in tal modo si crea un database che, se violato, dà accesso a tutti i nostri account.

Questa variante è stata scoperta da IBM Trusteer su un solo PC, per ora, e s'ipotizza che faccia parte di un attacco mirato a una sola persona o a un gruppo ristretto. Nessuno però può garantirci ora che il malware non si diffonda ulteriormente. Per arginare il problema potrebbe essere una buona idea usare un programma diverso da quelli indicati, come per esempio 1Password, Roboform o LastPass.

Oppure si potrebbe usare una doppia protezione: Keepass per esempio permette di usare un certo file per aprire il proprio database, oltre alla password. In generale tutti i gestori di password hanno l'autenticazione in due passaggi, ma non è facile sentirsi tranquilli con un Trojan che li prende specificamente di mira. Meglio tenere sempre aggiornato l'antivirus. 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Perché una Fire TV è praticamente una Xbox e come prenderla al prezzo migliore

Altri temi

Perché una Fire TV è praticamente una Xbox e come prenderla al prezzo migliore

Di Dario De Vita
Unieuro accende il Natale con i Natalissimi: 800+ prodotti in offerta

Altri temi

Unieuro accende il Natale con i Natalissimi: 800+ prodotti in offerta

Di Dario De Vita
LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Altri temi

LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Di Antonello Buzzi
Google elimina il monitoraggio dark web: ecco perché

Altri temi

Google elimina il monitoraggio dark web: ecco perché

Di Marco Pedrani
Il budget di Natale è finito? Mediaworld ti regala il tasso zero

Altri temi

Il budget di Natale è finito? Mediaworld ti regala il tasso zero

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.