image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2 Per colpa dell'Europa Apple Watch verrà castrato con iOS 26...
Immagine di iOS 26.1: ecco come regolare la trasparenza del Liquid Glass iOS 26.1: ecco come regolare la trasparenza del Liquid Glass...

Voldemort: arriva il malware che non deve essere nominato

Una recente campagna di malware, soprannominata "Voldemort" dai ricercatori di Proofpoint, ha scosso il panorama della sicurezza informatica globale.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 31/08/2024 alle 11:00

Una recente campagna di malware, soprannominata "Voldemort" dai ricercatori di Proofpoint, ha scosso il panorama della sicurezza informatica globale. A partire da agosto 2024, i cybercriminali hanno lanciato un attacco su larga scala impersonando diverse agenzie fiscali nazionali, tra cui l'Agenzia delle Entrate italiana, con l'obiettivo di sottrarre dati sensibili dalle vittime.

Secondo il Threat Research Team di Proofpoint, la campagna è caratterizzata da una catena di attacco innovativa e sofisticata, che utilizza tecniche avanzate per diffondere un malware personalizzato.

Voldemort è un malware concepito per lo spionaggio ma usato dai cybercriminali per altri scopi.

Questo malware, chiamato Voldemort, sembra essere progettato principalmente per scopi di spionaggio, piuttosto che per ottenere profitti finanziari, come dimostrato dalle sue capacità di raccolta dati e dalla possibilità di distribuire ulteriori payload dannosi.

La campagna ha preso di mira 18 diversi settori industriali a livello globale, con un'attenzione particolare alle compagnie assicurative, che hanno rappresentato quasi un quarto degli obiettivi. Durante il mese di agosto, sono stati registrati oltre 20.000 messaggi diretti a più di 70 aziende, con un picco di attività il 17 agosto, quando sono stati rilevati quasi 6.000 messaggi.

I messaggi fraudolenti sembravano provenire da agenzie fiscali di vari paesi, tra cui gli Stati Uniti, il Regno Unito, la Francia, la Germania, l'India e il Giappone. Ogni esca era personalizzata nella lingua dell'autorità fiscale impersonata, aumentando così le probabilità di inganno.

La campagna ha utilizzato tecniche di comando e controllo (C2) insolite, come l'uso di Google Sheets, e ha mostrato un grande interesse per lo spionaggio, piuttosto che per l'estorsione o il furto finanziario.

Nonostante le caratteristiche di questa campagna, che solitamente si associano alla criminalità informatica, la natura del malware e le tecniche utilizzate indicano chiaramente un interesse primario per lo spionaggio.

Immagine id 32694

Voldemort, scritto in C, è una backdoor personalizzata con capacità avanzate di raccolta informazioni e distribuzione di payload, e Proofpoint ha osservato la presenza di Cobalt Strike nell'infrastruttura dell'attore della minaccia, suggerendo un'operazione ben orchestrata e potenzialmente sponsorizzata da uno stato.

L'analisi delle e-mail di phishing e delle informazioni pubbliche sugli obiettivi ha rivelato che i cybercriminali hanno scelto le loro vittime in base al paese di residenza, piuttosto che al paese di origine dell'azienda, dimostrando un approccio altamente mirato e sofisticato. 

In sintesi, la campagna Voldemort rappresenta una delle minacce più insidiose degli ultimi tempi, con un impatto potenzialmente devastante su scala globale, richiedendo una maggiore vigilanza e protezione da parte delle organizzazioni di tutto il mondo.

Fonte dell'articolo: www.proofpoint.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Io non credo più che GTA 6 uscirà nel 2026
  • #2
    Addio limiti ottici: arrivano i materiali giromorfi
  • #3
    Il 6G abbatterà ogni limite di copertura
  • #4
    NVIDIA frena le RTX 50 SUPER per la crisi GDDR7
  • #5
    GTA 6: il sito ufficiale conferma uscita solo per console
  • #6
    Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
Articolo 1 di 3
iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
iOS 26.1 permette di regolare la trasparenza del design Liquid Glass, superando i problemi di leggibilità lamentati dagli utenti.
Immagine di iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
Leggi questo articolo
Articolo 2 di 3
Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
Apple rimuove la sincronizzazione automatica delle reti Wi-Fi tra iPhone e Apple Watch nell'UE con iOS 26.2, in risposta alle richieste della UE.
Immagine di Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
4
Leggi questo articolo
Articolo 3 di 3
Migliori schede madri gaming (novembre 2025)
In cerca della vostra prossima scheda madre gaming? Grazie a questa guida potrete fare la scelta giusta, sia che siate possessori di CPU AMD che Intel!
Immagine di Migliori schede madri gaming (novembre 2025)
1
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.