Cex.io

BuyBitcoinswithCreditCard
Visualizzazione post con etichetta Malware. Mostra tutti i post
Visualizzazione post con etichetta Malware. Mostra tutti i post

mercoledì 26 febbraio 2025

Malware su macOS: Gli Stealer in Forte Aumento

• Secondo un recente report di Malwarebytes, i malware più diffusi su macOS nel 2024 sono gli "stealer", programmi progettati per rubare informazioni sensibili come dati di carte di credito, password e criptovalute, rappresentando una crescente minaccia per gli utenti Mac.

• Questi stealers, spesso mascherati da software legittimo tramite annunci pubblicitari dannosi su motori di ricerca come Google e Bing, vengono installati quando gli utenti scaricano versioni contraffatte di applicazioni popolari; in particolare, stealer come Atomic Stealer (AMOS) e la sua variante Poseidon, capace di rubare dati da oltre 160 portafogli di criptovalute, stanno diventando sempre più comuni.

• Per proteggersi da queste minacce, Malwarebytes consiglia di scaricare software solo da fonti affidabili e sviluppatori legittimi, evitando siti web imitazione, e di installare un software anti-malware robusto per rilevare e bloccare questi programmi dannosi prima che possano causare danni.

giovedì 10 ottobre 2024

Perfctl il malware Linux che minaccia milioni di sistemi

• Perfctl, un malware Linux scoperto di recente, sta prendendo di mira milioni di sistemi in tutto il mondo, sfruttando vulnerabilità e configurazioni errate comuni.

• Il malware si distingue per la sua furtività, la capacità di sfruttare oltre 20.000 configurazioni errate comuni e l'ampia gamma di attività dannose che può eseguire, tra cui il mining furtivo di criptovalute, la trasformazione dei dispositivi infetti in proxy per il traffico Internet e l'installazione di ulteriori famiglie di malware.

• Perfctl impiega una serie di tecniche sofisticate per nascondere la propria presenza e garantire la persistenza sui sistemi infetti, rendendo difficile la sua individuazione e rimozione.

• Il numero di macchine infette da Perfctl si conta in migliaia, ma il bacino di macchine potenzialmente vulnerabili potrebbe ammontare a milioni.

• Aqua Security ha condiviso gli indicatori di compromissione e raccomanda di installare la patch per la vulnerabilità CVE-2023-33246 e correggere le configurazioni errate segnalate dai ricercatori per prevenire l'infezione.

giovedì 8 agosto 2024

StormBamboo: attenzione agli hacker che diffondono malware sfruttando aggiornamenti software automatici

• I ricercatori di sicurezza di Volexity hanno scoperto un sofisticato attacco informatico che ha colpito di recente utenti Windows e Mac, tramite lo sfruttamento di vulnerabilità nei meccanismi di aggiornamento software di diverse applicazioni popolari.

• Gli aggressori hanno compromesso l'infrastruttura di un provider di servizi Internet (ISP) per manipolare il traffico di rete e distribuire malware attraverso aggiornamenti software apparentemente legittimi.

• Le applicazioni colpite includono nomi noti come 5KPlayer, Quick Heal, Rainmeter, Partition Wizard, oltre a software di Corel e Sogou, sia per sistemi Windows che macOS.

• I ricercatori hanno rilevato l'assenza di connessioni TLS o di firme crittografiche per autenticare gli aggiornamenti, lasciando aperta la possibilità di attacchi Man-in-the-Middle.

venerdì 28 giugno 2024

Temu, l'e-commerce cinese, accusato di essere un malware pericoloso che ruba i dati degli utenti

• Temu, il popolare shop cinese che offre prodotti a prezzi scontati, è stato accusato di essere un malware pericoloso dal procuratore generale dell'Arkansas, Tim Griffin.

• Griffin sostiene che Temu viola la legge statale contro le pratiche commerciali ingannevoli e che si spaccia per una piattaforma di shopping online, ma in realtà è un malware che accede furtivamente a tutti i dati presenti sullo smartphone dell'utente.

• La causa legale è simile a quella intentata contro Pinduoduo, un'altra applicazione gestita dalla stessa società di Temu, che è stata sospesa dal Google Play Store nel 2023 per problemi di sicurezza.

• Secondo il procuratore, Temu è stata sviluppata sulla base di Pinduoduo e ha ereditato le sue condotte pericolose, tra cui lo sfruttamento delle vulnerabilità nei sistemi operativi dei telefoni degli utenti per ottenere l'accesso non rilevato ai dati e la possibilità di ricompilarsi e modificare le sue proprietà una volta installata.

• La causa sostiene inoltre che Temu potrebbe essere addirittura più pericolosa di Pinduoduo e che ha la capacità di hackerare i telefoni degli utenti e ignorare le impostazioni sulla privacy dei dati.

martedì 21 maggio 2024

Trend Micro blocca 45 milioni di email ad alto rischio nel 2023

Nel 2023, Trend Micro ha bloccato 45.261.542 e-mail ad alto rischio, evidenziando un aumento del 349% di malware, con 19,1 milioni di file dannosi rilevati e bloccati. Questo incremento è dovuto al crescente utilizzo di collegamenti di phishing all'interno degli allegati e-mail, che inducono gli utenti a cliccare su siti web dannosi o a scaricare file infetti.
Gli attacchi ransomware sono aumentati del 9%, mentre gli attacchi di phishing alle credenziali sono cresciuti del 5%, raggiungendo i 4,7 milioni di casi. La Computer Vision ha registrato 870.555 rilevamenti, con un notevole incremento del 263% rispetto all'anno precedente.
Gli attacchi Business Email Compromise (BEC) sono cresciuti del 16% nel 2023, con 166.043 attacchi BEC tramite Writing Style DNA e 280.191 rilevamenti BEC tramite motori antispam.

venerdì 12 gennaio 2024

I peggiori malware in circolazione

Il cybercrimine non sembra conoscere tregua. A preoccupare gli esperti di sicurezza, secondo quanto riportato dalla società di sicurezza informatica Check Point Software Technologies, è la diffusione sempre crescente dei malware FakeUpdates e Qbot.

sabato 29 aprile 2023

Un malware per Mac in vendita su Telegram

Per tutta una serie di motivi, macOS è intrinsecamente più sicuro rispetto ad altri sistemi operativi ma non manca chi tenta di diffondere malware per prendere di mira gli utenti Mac convincendoli a eseguire determinate operazioni dopo aver digitato nome utente e password dell’account amministratore.

venerdì 21 aprile 2023

Come non farsi fregare dalle nuove truffe Ai

Il panorama dell'intelligenza artificiale (Ai) ha iniziato a muoversi con grandissima rapidità. Oggi gli strumenti rivolti ai consumatori – come Midjourney e ChatGpt di OpenAi – sono in grado di produrre immagini e testi incredibili nel giro di pochi secondi sulla base di richieste formulate in linguaggio naturale. Le applicazioni di questi sistemi sono ormai ovunque, dalla ricerca sul web ai libri per bambini.
I servizi Ai tuttavia possono essere sfruttati anche per scopi molto meno nobili, per esempio per distribuire malware. Prendiamo ad esempio le tradizionali email di truffa: di solito sono disseminate di strafalcioni grammaticali e ortografici, errori che l'ultima generazione di modelli di intelligenza artificiale però non commette, come osserva un recente rapporto di Europol.

giovedì 13 aprile 2023

L’FBI avverte: attenzione alle porte USB pubbliche, rischio malware

Le prese pubbliche per la ricarica via USB possono essere usate per iniettare virus, malware e software spia nei telefoni. 
L’allarme è stato lanciato dall’FBI la settimana scorsa per avvisare gli utenti di evitare le porte USB pubbliche attraverso l’account Twitter dell’FBI di Denver. L’Agenzia federale statunitense ha spiegato che le stazioni di ricarica pubbliche presenti in hotel, aeroporti e centri commerciali possono semplificare il lavoro degli hacker per diffondere malware e software spia sui dispositivi.

martedì 21 febbraio 2023

Italia paese europeo più colpito dai malware

L'Italia è stato il Paese europeo più colpito da attacchi malware nel 2022.
Il dato emerge dall'ultimo report di Trend Micro Research, i ricercatori dell'omonima azienda di cybersecurity, che hanno rilevato come il nostro Paese si sia piazzato primo in Europa tra i più colpiti dai malware nei mesi di aprile, maggio, giugno, luglio, settembre, ottobre, novembre e dicembre dello scorso anno.

martedì 13 dicembre 2022

Nuovo malware attacca 21 tipi di dispositivi tra router e telecamere: di cosa si tratta

Un nuovo malware chiamato Zerobot è stato individuato a metà novembre e, a quanto pare, sta prendendo di mira diversi dispositivi tra router e telecamere.
L’agente malevolo, sfruttando 21 tipi di diverse vulnerabilità, ha agito attraverso attacchi DDoS, lavorando attraverso i device compromessi per poi autopropagarsi su altre piattaforme, eseguendo persino comandi su sistemi Windows e Linux.

giovedì 8 settembre 2022

SharkBot, il malware che ruba le credenziali bancarie, torna a circolare in Italia

Il malware SharkBot è tornato a colpire. L’obiettivo sono le credenziali bancarie degli utenti Android. Per infettare gli smartphone, la nuova versione del trojan utilizza due applicazioni, chiamate MisterPhoneCleaner e Kylhavy Mobile Security, ora rimosse da Play Store. Quando sono state revisionate da Google, prima di approdare sullo store, le due app non includevano alcun codice maligno. SharkBot entra in gioco successivamente, 
durante un aggiornamento.

lunedì 21 marzo 2022

Attacchi informatici 2021: l’Italia è il quarto Paese al mondo e il primo in Europa più colpito dai malware

I mesi di pandemia hanno modificato profondamente il mondo del lavoro e il lavoro remoto è diventato per molte aziende a livello globale la normalità. È uno scenario che ha aperto nuove possibilità ai cybercriminali, visto lo spostamento degli end point dalle reti aziendali (generalmente molto protette) a quelle casalinghe, spesso non dotate dello stesso livello di protezione. Trend Micro ha presentato il suo report annuale delle minacce informatiche e sono emersi alcuni dati poco confortanti. L’Italia continua a essere tra i Paesi più colpiti al mondo dai cybercriminali e ha registrato una crescita degli attacchi nel 2021 rispetto al 2020.

lunedì 14 marzo 2022

Nel 2021, tre attacchi informatici su 4 hanno colpito attraverso malware mai visti prima

Come evidenziato nel 2020, la maggioranza dei Malware individuati dsa Yoroi in Italia appartengono alla tipologia dei Trojan bancari. Il principale vettore di ingresso è rappresentato da Ursnif con una presenza del 33.5% sul totale e la presenza di Emotet per il 18.9% dei campioni. Tuttavia, durante il 2021, il phishing, con il 41.88% degli attacchi bloccati, è stata la minaccia numero uno da affrontare.

lunedì 28 febbraio 2022

Ucraina: Agenzia cyber Italia, occhio a malware 'wiper'

Occhio al malware 'HermeticWiper' usato nei giorni scorsi in azioni contro agenzie governative e banche ucraine: può distruggere i dati presenti su un dispositivo, minando anche il corretto funzionamento sistema operativo in esecuzione.

mercoledì 5 gennaio 2022

Allerta RedLine, il malware che ci ruba le password tramite il Google Drive: ecco come proteggersi

Il pericoloso malware è stato segnalato dagli esperti di sicurezza di AhLab ASEC e si chiama RedLine. Come riferito da punto-informatico.it, si tratta di un attacco che punta a fare leva sulle funzioni di salvataggio automatico delle password presenti sui browser più comuni, come Chrome, Firefox e via discorrendo. Il malware agisce su un database SQLite presente in tutti i browser basati su Chromium, sottraendo appunto le chiavi d’accesso utilizzate dagli utenti per proteggere i propri account.

martedì 14 dicembre 2021

Top 10 dei malware più pericolosi: a novembre è tornato Emotet

Check Point Research (CPR), la divisione Threat Intelligence di Check Point Software Technologies, fornitore di soluzioni di cybersecurity a livello globale, ha reso noto il Global Threat Index di novembre 2021. Secondo quanto riportato dai ricercatori, Trickbot, botnet modulare e banking trojan, rimane in cima alla classifica dei malware più diffusi, colpendo quasi il 5% delle organizzazioni in tutto il mondo, mentre Emotet è inaspettatamente tornato nella Top 10 dei malware più pericolosi, occupando il settimo posto.

Leggi l'articolo completo 

domenica 22 agosto 2021

Sanità, in Italia il settore resta il più colpito da malware e ransomware

Nel nostro Paese nel 2020 sono stati 20.777 i malware unici e 2.063 i ransomware unici che hanno colpito le strutture sanitarie italiane, rendendo di fatto il settore sanitario il più bersagliato in Italia per quantità di malware e ransomware unici è stato quello della sanità. A seguire il banking e la PA.

martedì 27 luglio 2021

XLoader, il malware per Windows si evolve e ora ruba accessi anche su macOS

Un malware molto popolare per il furto di informazioni riguardanti i sistemi Windows è stato modificato e rinominato in XLoader e ora può colpire anche i sistemi macOS Apple.

Nato dal malware Formbook per Windows, XLoader è emerso lo scorso febbraio ed è cresciuto in popolarità, pubblicizzato come una botnet multipiattaforma (Windows e macOS).

Leggi l'articolo completo

venerdì 2 luglio 2021

Western Digital, un malware cancella automaticamente i dati degli hard disk connessi. Ecco come proteggersi

È l'incubo di molti di noi: accedere all'hard disk e scoprire improvvisamente che non c'è più niente. Tutti i contenuti, le foto e i video scomparsi nel nulla. È ciò che sta succedendo a numerosi utenti dei My Book Live e My Book Live Duo di Western Digital, dischi rigidi connessi alla Rete che sono diventati l'obiettivo di un malware che non lascia scampo. Sono comodi, permettono di accedere al contenuto attraverso computer, smartphone e tablet anche da remoto, quando si è fuori casa, ma proprio questa loro caratteristica si è rivelata il loro punto debole.