Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Un nuovo malware ruba le password fingendosi un’applicazione IA
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Hi TechNerdangolo

Un nuovo malware ruba le password fingendosi un’applicazione IA

Danilo Battista
Danilo Battista 2 anni fa
Share
5 Min Lettura
SHARE

Kaspersky: il malware Gipy ruba le password fingendosi un’applicazione IA

Kaspersky ha scoperto una nuova campagna di malware che sfrutta la crescente popolarità degli strumenti di intelligenza artificiale camuffandosi da generatore vocale basato sull’AI. Il malware sfrutta GitHub per memorizzare archivi protetti da password come payload finale. Questo payload contiene password e data stealer, consentendo ai criminali informatici di ottenere vari tipi di dati, prelevare criptovalute e scaricare altri software dannosi.

Attivo dalla metà del 2023, il malware Gipy si distingue per la sua capacità di utilizzare come esca gli strumenti di intelligenza artificiale per diffondere il malware. In una recente campagna analizzata da Kaspersky, l’infezione inizia quando un utente scarica un file dannoso da un sito web di phishing, che imita un’applicazione di intelligenza artificiale utilizzata per modificare le voci. Questi siti sono ben realizzati e appaiono identici a quelli legittimi. I link ai file dannosi sono spesso collocati su siti web di terze parti compromessi che utilizzano WordPress.

Dopo aver selezionato il pulsante “Installa”, si avvia il programma di installazione di un’applicazione legittima, ma in background uno script esegue attività dannose. Durante la sua esecuzione, Gipy scarica e lancia malware di terze parti da GitHub raggruppati in archivi ZIP protetti da password. Gli esperti di Kaspersky hanno analizzato oltre 200 di questi archivi e la maggior parte di quelli presenti su GitHub contiene Lumma, un noto password stealer. Tuttavia, gli esperti hanno trovato anche Apocalypse ClipBanker, un cryptominer Corona modificato e diversi RAT, tra cui DCRat e RADXRat. Inoltre, hanno scoperto alcuni password stealer come RedLine e RisePro, uno stealer chiamato Loli e una backdoor detta TrueClient, entrambi basati su Golang.

I criminali informatici che si celano dietro Gipy non mostrano una particolare preferenza geografica, prendendo di mira gli utenti di tutto il mondo. I primi cinque Paesi colpiti sono Russia, Taiwan, Stati Uniti, Spagna e Germania.

“Gli strumenti di IA offrono notevoli vantaggi e rivoluzionano la nostra vita quotidiana, ma gli utenti devono rimanere vigili. I criminali informatici stanno sfruttando il sempre maggior interesse verso l’IA per diffondere malware e condurre attacchi di phishing. L’intelligenza artificiale viene utilizzata come esca da oltre un anno e non ci aspettiamo che questa tendenza si attenui”, ha commentato Oleg Kupreev, Security Expert di Kaspersky.

Per rimanere protetti ed esplorare le nuove tecnologie in modo sicuro, gli esperti Kaspersky consigliano di:

  • Fare attenzione quando si scarica un software da Internet, soprattutto se proviene da un sito web di terze parti. Cercare sempre di scaricare il software dal sito ufficiale dell’azienda o del servizio che si utilizza.
  • Verificare che il sito da cui si scarica il software sia legittimo. Verificare che sia presente l’icona del lucchetto nella barra degli indirizzi e assicurarsi che l’URL del sito web inizi con “https://” per garantire la sicurezza del sito.
  • Utilizzare password forti e uniche per ogni account e attivare l’autenticazione a due fattori quando possibile. Questo aiuta a proteggere gli account dalla compromissione da parte di malintenzionati.
  • Diffidare dei link sospetti o delle e-mail provenienti da fonti sconosciute. I truffatori spesso utilizzano tecniche di social engineering per indurre gli utenti a cliccare sui link o a scaricare software dannosi.
  • Utilizzare una soluzione di sicurezza affidabile e tenetela aggiornata. Kaspersky Premium è aggiornato con la più recente intelligence e aiuta a rilevare e rimuovere qualsiasi malware presente sul computer.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

 Seguici su:

https://twitter.com/KasperskyLabIT 

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Potrebbe piacerti anche

Sergio Bonelli Editore presenta STORIE NERE di Alfonso Font

I preordini per Granblue Fantasy: Relink – Endless Ragnarok sono ora disponibili!

METRO 2033 & METRO: LAST LIGHT COMPLETE EDITION ORA DISPONIBILI SU GOG

iOS 26.5, tutte le novità dell’aggiornamento su iPhone

Google, Gemini Intelligence gestisce lo smartphone al posto nostro

Danilo Battista Mag 28, 2024
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article SHERLOCK HOLMES RACCONTATO DA TOPOLINO
Next Article Audrey Hepburn – La biografia a fumetti di Eileen Hofer e Christopher

Ultime notizie

Roma-Lazio, espulsi Rovella e Wesley per rissa: cos’è successo all’Olimpico
15 ore fa Redazione
MotoGp, oggi il Gran Premio di Barcellona – Diretta
15 ore fa Redazione
Genoa-Milan, fumogeni in campo e partita interrotta: cos’è successo
16 ore fa Redazione
Roma-Lazio, Rovella a contatto con Celik: Gasperini chiede rigore
16 ore fa Redazione
Internazionali, oggi finale del doppio: Bolelli/Vavassori-Granollers/Zeballos – Diretta
16 ore fa Redazione
Padova, avrebbe abusato di sette minorenni: insegnante di religione ai domiciliari
16 ore fa Redazione
Roma-Lazio, gol annullato a Dia: cos’è successo all’Olimpico
16 ore fa Redazione
Con l’auto travolge i pedoni a Modena, il legale: “Confuso e frastornato”. Mattarella e Meloni in ospedale dai feriti
16 ore fa Redazione
“La Cina aspetta la disfatta russa per riprendersi la Siberia”: Kasparov sul regime di Putin
17 ore fa Redazione
MotoGp, oggi il Gran Premio di Catalogna: orario, griglia di partenza e dove vederlo
17 ore fa Redazione

You Might Also Like

NerdangoloFumetti

Sergio Bonelli Editore presenta STORIE NERE di Alfonso Font

3 giorni fa
NerdangoloVideogiochi

I preordini per Granblue Fantasy: Relink – Endless Ragnarok sono ora disponibili!

3 giorni fa
NerdangoloVideogiochi

METRO 2033 & METRO: LAST LIGHT COMPLETE EDITION ORA DISPONIBILI SU GOG

3 giorni fa
Hi Tech

iOS 26.5, tutte le novità dell’aggiornamento su iPhone

3 giorni fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Questo sito utilizza cookie. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie clicca qui. Chiudendo questo banner, scorrendo questa pagina, cliccando su un link o proseguendo la navigazione in altra maniera, acconsenti all'uso dei cookie Accept Reject Read More
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are as essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Sempre abilitato
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
ACCETTA E SALVA
Welcome Back!

Sign in to your account

Lost your password?