image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare: ecco cosa ha causato il down di oggi Cloudflare: ecco cosa ha causato il down di oggi...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

Voldemort: arriva il malware che non deve essere nominato

Una recente campagna di malware, soprannominata "Voldemort" dai ricercatori di Proofpoint, ha scosso il panorama della sicurezza informatica globale.

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 31/08/2024 alle 11:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Una recente campagna di malware, soprannominata "Voldemort" dai ricercatori di Proofpoint, ha scosso il panorama della sicurezza informatica globale. A partire da agosto 2024, i cybercriminali hanno lanciato un attacco su larga scala impersonando diverse agenzie fiscali nazionali, tra cui l'Agenzia delle Entrate italiana, con l'obiettivo di sottrarre dati sensibili dalle vittime.

Secondo il Threat Research Team di Proofpoint, la campagna è caratterizzata da una catena di attacco innovativa e sofisticata, che utilizza tecniche avanzate per diffondere un malware personalizzato.

Voldemort è un malware concepito per lo spionaggio ma usato dai cybercriminali per altri scopi.

Questo malware, chiamato Voldemort, sembra essere progettato principalmente per scopi di spionaggio, piuttosto che per ottenere profitti finanziari, come dimostrato dalle sue capacità di raccolta dati e dalla possibilità di distribuire ulteriori payload dannosi.

La campagna ha preso di mira 18 diversi settori industriali a livello globale, con un'attenzione particolare alle compagnie assicurative, che hanno rappresentato quasi un quarto degli obiettivi. Durante il mese di agosto, sono stati registrati oltre 20.000 messaggi diretti a più di 70 aziende, con un picco di attività il 17 agosto, quando sono stati rilevati quasi 6.000 messaggi.

I messaggi fraudolenti sembravano provenire da agenzie fiscali di vari paesi, tra cui gli Stati Uniti, il Regno Unito, la Francia, la Germania, l'India e il Giappone. Ogni esca era personalizzata nella lingua dell'autorità fiscale impersonata, aumentando così le probabilità di inganno.

La campagna ha utilizzato tecniche di comando e controllo (C2) insolite, come l'uso di Google Sheets, e ha mostrato un grande interesse per lo spionaggio, piuttosto che per l'estorsione o il furto finanziario.

Nonostante le caratteristiche di questa campagna, che solitamente si associano alla criminalità informatica, la natura del malware e le tecniche utilizzate indicano chiaramente un interesse primario per lo spionaggio.

Immagine id 32694

Voldemort, scritto in C, è una backdoor personalizzata con capacità avanzate di raccolta informazioni e distribuzione di payload, e Proofpoint ha osservato la presenza di Cobalt Strike nell'infrastruttura dell'attore della minaccia, suggerendo un'operazione ben orchestrata e potenzialmente sponsorizzata da uno stato.

L'analisi delle e-mail di phishing e delle informazioni pubbliche sugli obiettivi ha rivelato che i cybercriminali hanno scelto le loro vittime in base al paese di residenza, piuttosto che al paese di origine dell'azienda, dimostrando un approccio altamente mirato e sofisticato. 

In sintesi, la campagna Voldemort rappresenta una delle minacce più insidiose degli ultimi tempi, con un impatto potenzialmente devastante su scala globale, richiedendo una maggiore vigilanza e protezione da parte delle organizzazioni di tutto il mondo.

Fonte dell'articolo: www.proofpoint.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi
AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Hardware

AMD Ryzen 9850X3D: spuntano i primi, sorprendenti benchmark

Di Andrea Maiellano
UE, multa record a X: primo stop del Digital Services Act
1

Hardware

UE, multa record a X: primo stop del Digital Services Act

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.