image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Addio limiti ottici: arrivano i materiali giromorfi Addio limiti ottici: arrivano i materiali giromorfi...
Immagine di Il 6G abbatterà ogni limite di copertura Il 6G abbatterà ogni limite di copertura...

Il nuovo malware SambaSpy colpisce solo gli utenti italiani

SambaSpy è un malware sofisticato, che ha preso di mira gli utenti italiani con un attacco RAT personalizzato e di alta precisione.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marco Pedrani

a cura di Marco Pedrani

Caporedattore centrale

Pubblicato il 23/09/2024 alle 14:00

Un sofisticato attacco informatico ha preso di mira esclusivamente gli utenti italiani, secondo quanto rivelato da Kaspersky Labs. La campagna malware, denominata SambaSpy, si distingue per la sua precisione nel colpire solo sistemi con lingua impostata sull'italiano, utilizzando un nuovo Trojan ad accesso remoto (RAT).

Questo tipo di attacco mirato a una specifica nazione è insolito nel panorama delle minacce informatiche. Gli aggressori hanno implementato molteplici controlli durante il processo di infezione per verificare che la lingua del sistema fosse l'italiano, interrompendo l'esecuzione del malware in caso contrario.

Meccanismo di diffusione e capacità del malware

SambaSpy viene diffuso tramite email malevole che sembrano provenire da una legittima azienda immobiliare italiana. Le email contengono un link apparentemente innocuo per visualizzare una fattura, che in realtà reindirizza gli utenti verso un file JAR infetto.

Una volta installato, SambaSpy concede agli attaccanti un controllo quasi totale sul dispositivo compromesso. Scritto in Java e offuscato con il protettore Zelix KlassMaster, il malware è in grado di gestire file e processi, caricare e scaricare file, controllare la webcam, registrare i tasti premuti e ciò che viene copiato negli appunti, catturare schermate, rubare le credenziali dal browser, eseguire operazioni di desktop remoto e anche avviare una shell remota. 

Una catena di infezione sofisticata

Kaspersky ha identificato due catene di infezione, entrambe iniziate con un'email. Nel caso più elaborato, la vittima riceve un'email da un indirizzo tedesco ma scritta in italiano, che la invita a visualizzare una fattura. Cliccando sul link, l'utente viene reindirizzato a un legittimo servizio italiano di fatturazione cloud, FattureInCloud, per mostrare una vera fattura.

Tuttavia, dietro le quinte, le vittime che soddisfano il controllo della lingua italiana vengono reindirizzate a un link OneDrive malevolo, che porta al dropper di SambaSpy. Se il sistema della vittima non corrisponde a criteri specifici, come l'utilizzo di Edge, Chrome o Firefox con la lingua impostata sull'italiano, l'infezione non avviene.

Possibili collegamenti internazionali

Nonostante il focus esclusivo sulle vittime italiane, Kaspersky ha trovato tracce che puntano al Brasile. Elementi in portoghese brasiliano, come commenti nel codice e messaggi di errore, sono stati trovati nel malware e nei domini malevoli. L'infrastruttura della campagna contiene anche collegamenti ad altri paesi, tra cui la Spagna, suggerendo che gli attaccanti potrebbero avere ambizioni più ampie oltre l'Italia.

Fonte dell'articolo: securityonline.info

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Microsoft si scusa con 2,7 milioni di utenti
  • #2
    Intel abbandona gli E-Core su desktop: arriva Bartlett Lake
  • #3
    Il 6G abbatterà ogni limite di copertura
  • #4
    Non puoi parlare se non sei competente, la Cina blocca gli influencer
  • #5
    Io non credo più che GTA 6 uscirà nel 2026
  • #6
    Tutti vogliono un MacBook. Tu puoi avere un ottimo laptop spendendo un terzo
Articolo 1 di 5
Il 6G abbatterà ogni limite di copertura
Il 6G ridefinirà la connettività integrando reti terrestri, satellitari e aeree. La standardizzazione è prevista entro il decennio.
Immagine di Il 6G abbatterà ogni limite di copertura
5
Leggi questo articolo
Articolo 2 di 5
Addio limiti ottici: arrivano i materiali giromorfi
Scienziati della NYU scoprono i giromorfi, materiali ibridi che bloccano la luce da ogni direzione e aprono nuove possibilità per i computer fotonici.
Immagine di Addio limiti ottici: arrivano i materiali giromorfi
Leggi questo articolo
Articolo 3 di 5
NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
La forte carenza di memorie GDDR7 costringe NVIDIA a rivedere la roadmap delle future GPU consumer, mettendo in discussione l’intera serie SUPER.
Immagine di NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
5
Leggi questo articolo
Articolo 4 di 5
In VS Code si nasconde un ransomware: state attenti!
Nel marketplace di VS Code è comparsa un'estensione, probabilmente creata interamente con IA, che nasconde un ransomware.
Immagine di In VS Code si nasconde un ransomware: state attenti!
1
Leggi questo articolo
Articolo 5 di 5
ASUS lancia monitor OLED a 720Hz, un record mondiale
ASUS lancia i primi monitor gaming con pannelli LG RGB Tandem OLED, che raggiungono 1500 nits di luminosità HDR grazie a quattro strati di emissione per colore.
Immagine di ASUS lancia monitor OLED a 720Hz, un record mondiale
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.