image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di PC workstation di fascia alta per la modellazione 3D | 2025 PC workstation di fascia alta per la modellazione 3D | 2025...
Immagine di L'alternativa a DLSS e FSR migliora ancora: perché non la state usando? L'alternativa a DLSS e FSR migliora ancora: perché non la s...

Il Bot IA "AkiraBot" elude i CAPTCHA e attacca 80.000 siti

Nuovo framework Python AkiraBot ha inviato messaggi spam generati da AI a più di 80.000 siti, aggirando i CAPTCHA e colpendo piccole e medie imprese.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 10/04/2025 alle 20:00

Un sofisticato framework Python chiamato AkiraBot ha invaso oltre 80.000 siti web di piccole e medie imprese con messaggi generati dall'intelligenza artificiale, raggiungendo livelli di penetrazione preoccupanti. Secondo i ricercatori di SentinelLabs, divisione specializzata di SentinelOne, questa campagna di spam automatizzata è attiva almeno da settembre 2024 e ha preso di mira più di 400.000 siti web, riuscendo a colpirne con successo circa un quinto. La particolarità di questo attacco risiede nella sua capacità di aggirare i tradizionali sistemi di protezione come CAPTCHA e filtri anti-spam grazie all'uso sofisticato dell'intelligenza artificiale per generare contenuti unici e personalizzati.

Il nome AkiraBot deriva dai domini SEO "Akira" utilizzati dagli attaccanti, ma è importante precisare che non esiste alcun collegamento con il più noto gruppo ransomware Akira. Inizialmente identificato come "Shopbot" per via della sua predilezione verso i siti Shopify, il framework ha rapidamente esteso il proprio raggio d'azione includendo piattaforme come GoDaddy, Wix e Squarespace, tutte soluzioni tipicamente utilizzate da attività commerciali di dimensioni contenute.

Ciò che rende AkiraBot particolarmente efficace è la sua architettura tecnologica. Il framework sfrutta chiavi API di OpenAI preimpostate per accedere al modello GPT-4o-mini, capace di analizzare i contenuti dei siti target mediante la libreria BeautifulSoup e generare messaggi spam unici per ciascun sito. Questo approccio LLM (Large Language Model) rappresenta un salto qualitativo rispetto alle tecniche di spam tradizionali, poiché ogni messaggio appare autentico e personalizzato, rendendo significativamente più difficile la sua identificazione come spam.

L'interfaccia grafica del framework consente operazioni multi-thread, permettendo di lanciare campagne di spam simultanee verso numerosi siti. AkiraBot opera principalmente su server Windows ed è progettato per infiltrarsi nei moduli di contatto e nei widget di chat dal vivo, canali di comunicazione essenziali per le piccole imprese.

La tecnologia diventa un'arma a doppio taglio quando viene impiegata per aggirare i sistemi di protezione creati dalla tecnologia stessa.

L'aspetto più preoccupante è la capacità di AkiraBot di aggirare i servizi CAPTCHA come hCAPTCHA e reCAPTCHA. Per farlo, utilizza Selenium WebDriver per simulare comportamenti umani e, quando necessario, si appoggia a servizi di bypass come Capsolver. L'infrastruttura del framework include anche misure per evitare la rilevazione da parte dei sistemi di sicurezza di rete, instradando il traffico attraverso SmartProxy con credenziali condivise.

I ricercatori hanno scoperto che AkiraBot registra meticolosamente la propria attività in un file submissions.csv, che documenta oltre 80.000 spam inviati con successo e 420.000 domini presi di mira. Le versioni più recenti utilizzano persino bot Telegram per inviare rapporti sulle metriche di successo agli operatori, dimostrando un livello di sofisticazione organizzativa notevole.

Immagine id 54446

Per evitare di essere identificati e bloccati, gli operatori di AkiraBot cambiano frequentemente i domini utilizzati. Il più antico, akirateam[.]com, risale a gennaio 2022. Le analisi dei record DNS hanno rivelato collegamenti con 77980.bodis[.]com, un host noto per attività di malvertising. I ricercatori hanno inoltre individuato possibili connessioni con unj[.]digital, un sito di marketing digitale con attività sospette.

I siti SEO collegati ad AkiraBot utilizzano costantemente i marchi "Akira" e "ServiceWrap". Un'analisi delle loro pagine su TrustPilot ha rivelato un pattern sospetto: numerose recensioni a 5 stelle con contenuti simili, probabilmente generati artificialmente, intervallate da occasionali recensioni a 1 stella che denunciano truffe o attività di spam. Questo schema suggerisce fortemente la presenza di recensioni false, sebbene i ricercatori non abbiano potuto dimostrarlo in modo conclusivo.

SentinelLabs prevede che questa campagna continuerà a evolversi in risposta alle contromisure adottate dai provider di hosting. L'impegno significativo degli sviluppatori nel migliorare la capacità del bot di aggirare le tecnologie CAPTCHA dimostra che gli operatori sono fortemente motivati a violare le protezioni dei fornitori di servizi. Questo rappresenta una sfida crescente per la sicurezza online, specialmente per le piccole e medie imprese che spesso non dispongono delle risorse necessarie per implementare sistemi di protezione avanzati contro minacce in rapida evoluzione.

Fonte dell'articolo: securityaffairs.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    5 ventilatori da tenere d'occhio in vista del Prime Day
  • #3
    Con sorpresa di nessuno, Xbox Game Pass aumenta di prezzo (ancora)
  • #4
    Switch 2 gli cancella 20 anni di progressi su Pokémon: fan completamente devastato
  • #5
    ROG Xbox Ally: data di uscita e prezzo trapelati online
  • #6
    I giocatori PC hanno vinto contro PlayStation
Articolo 1 di 5
L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
Il nuovo Lossless Scaling riduce il carico sulla GPU del 50% e migliora ancora la qualità dell'immagine grazie a miglioramenti all'architettura.
Immagine di L'alternativa a DLSS e FSR migliora ancora: perché non la state usando?
13
Leggi questo articolo
Articolo 2 di 5
PC workstation di fascia alta per la modellazione 3D | 2025
Una configurazione di fascia molto alta pensata per chi lavora nel campo della modellazione 3D, ma che può essere usata anche in altri ambiti.
Immagine di PC workstation di fascia alta per la modellazione 3D | 2025
2
Leggi questo articolo
Articolo 3 di 5
Intel ha un piano per battere AMD: una CPU con 52 core
Intel prepara la nuova architettura Nova Lake per sfidare i processori Zen 6 di AMD nella prossima battaglia tecnologica tra i giganti dei chip.
Immagine di Intel ha un piano per battere AMD: una CPU con 52 core
6
Leggi questo articolo
Articolo 4 di 5
Windows non si sblocca più col volto? Ecco perché
L'ultimo aggiornamento di Windows ha introdotto una modifica che sta interessando milioni di utenti: Windows Hello non funziona più al buio.
Immagine di Windows non si sblocca più col volto? Ecco perché
Leggi questo articolo
Articolo 5 di 5
Il Mac Mini non si accende? Apple ve lo ripara... gratis
Un difetto tecnico ha colpito una specifica categoria di Mac Mini immessi sul mercato da Apple nel corso del 2024, mobilitando l'azienda per una soluzione.
Immagine di Il Mac Mini non si accende? Apple ve lo ripara... gratis
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.