image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA] Cloudflare ancora down, moltissimi siti irraggiungibili [AGG...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Falsa email su violazione di copyright nasconde attacco phishing

Una nuova campagna di phishing sta diffondendo il malware tramite false email di violazione del copyright, colpendo organizzazioni in diversi paesi.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 08/11/2024 alle 14:22
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una nuova campagna di phishing sta diffondendo il malware Rhadamanthys tramite false email di violazione del copyright, colpendo organizzazioni in diversi paesi. Lo rivela una ricerca di Check Point, che ha analizzato questa minaccia informatica in corso da luglio.

Le email, inviate da account Gmail diversi ogni volta, si presentano come comunicazioni legali relative a presunte violazioni di copyright su pagine Facebook aziendali. In allegato contengono istruzioni per la rimozione dei contenuti in un archivio ZIP protetto da password.

Una volta estratto l'archivio, viene eseguito un file che installa il malware Rhadamanthys, progettato per rubare informazioni sensibili come credenziali, password e dati delle criptovalute. La campagna sfrutta il panico che può generare un'accusa di violazione legale per indurre le vittime ad aprire gli allegati malevoli.

Immagine id 21367

Sergey Shykevich, threat intelligence group manager di Check Point Software, commenta: "Questa scoperta rivela non solo la crescente sofisticazione delle minacce informatiche, ma evidenzia anche come i criminali stiano sfruttando l'IA per scopi di marketing e automazione per aumentare la loro portata e scala operativa".

La versione 0.7 di Rhadamanthys include funzionalità di riconoscimento ottico dei caratteri (OCR) basate su intelligenza artificiale, anche se non particolarmente avanzate. Queste vengono utilizzate per generare gli account email e i contenuti dei messaggi di phishing, talvolta con errori che compromettono l'attacco.

I paesi presi di mira includono al momento Stati Uniti, Israele, Corea del Sud, Perù, Tailandia, Spagna, Svizzera e Polonia. Secondo Check Point, la natura indiscriminata degli attacchi e le motivazioni finanziarie suggeriscono che gli operatori siano criminali di basso livello piuttosto che gruppi sponsorizzati da stati come Russia o Iran.

Immagine id 25174

Diverse società di sicurezza informatica hanno analizzato Rhadamanthys, rilevando funzionalità come:

  • Scansione di frasi seed per portafogli di criptovalute
  • Furto di credenziali, password e cookie
  • Utilizzo di file MSI per eludere i sistemi di difesa

Gli esperti consigliano soprattutto alle organizzazioni di rafforzare le proprie difese utilizzando gli indicatori di compromissione forniti nei rapporti tecnici e di prioritizzare l'automazione e l'IA nelle strategie di difesa per contrastare efficacemente queste campagne di phishing su larga scala.

Fonte dell'articolo: www.theregister.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Cloudflare: ecco cosa ha causato il down di oggi
2

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50
2

Hardware

Gli utenti hanno vinto: NVIDIA ripristina PhysX sulle RTX 50

Di Marco Pedrani
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.