Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Mag 13, 2016 Marco Schiaffino Approfondimenti, Attacchi, Campagne malware, Scenario 0
Quello del cyber-crimine è un business miliardario e non stupisce che utilizzi sempre più spesso tecniche e strategie prese dal mondo dell’imprenditoria 2.0. Se i colossi dell’e-commerce hanno investito sulla geo-localizzazione per offrire servizi più evoluti ed efficienti, quindi, c’è poco da stupirsi se i pirati informatici hanno fatto lo stesso. Un argomento approfondito recentemente da Chester Wisniewsky in un post sul blog di Sophos.
Nella sua analisi, Wisniewsky mette in luce tutti i vantaggi che offre un’accurata geo-localizzazione dei bersagli. Andando per livelli, una prima scrematura mette in luce il fatto che le vittime non sono tutte uguali.
Nell’ottica di un pirata informatico è meglio per esempio tentare di spillare soldi a chi abita in un paese ricco (USA ed Europa) piuttosto che a un abitante di un paese povero.
Il ricatto frutta di più se le vittime vivono in paesi benestanti.
I meno abbienti, ovviamente, non sono da buttare via. I loro computer sono ottimi bersagli per andare a ingrossare le fila delle botnet e garantirsi un sufficiente volume di fuoco per l’invio di spam o per gli attacchi DDoS.
Andando nei dettagli, poi, conoscere l’esatta posizione del computer che si sta attaccando permette di rendere il business più efficiente.
Le tecniche di ingegneria sociale utilizzate per diffondere i ransomware negli ultimi mesi, per esempio, utilizzano email apparentemente provenienti da enti e servizi locali, come fornitori di energia elettrica o aziende di telecomunicazioni.
Per farlo in maniera credibile (e quindi efficace) è necessario sapere in quale paese vive la potenziale vittima, individuare le aziende migliori da utilizzare come copertura (in Italia va fortissimo Enel) e procurarsi il necessario (loghi e grafica) per confezionare al meglio l’email e l’allegato.
Per confezionare un’email credibile è indispensabile conoscere la nazionalità della vittima.
Un’attenzione legata anche al fatto che le campagne di distribuzione di malware via email sono sempre più curate, a partire dalla redazione del testo: abbandonati i sistemi di traduzione automatica che generavano messaggi con una sintassi imbarazzante, i truffatori si rivolgono sempre più spesso a traduttori in carne e ossa, in grado di stilare testi impeccabili.
Gen 18, 2019 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Mar 27, 2025 0
Mar 21, 2025 0
Mar 13, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...