Aggiornamenti recenti Aprile 3rd, 2025 10:03 AM
Mar 09, 2018 Marco Schiaffino Attacchi, In evidenza, News, Phishing, RSS 3
I cyber-criminali che hanno preso di mira gli utenti di Binance, uno dei più importanti exchange di cripto-valute su Internet, avevano preparato con attenzione quello che avrebbe potuto essere un colpo storico. Invece si sono ritrovati con un pugno di mosche, perdendoci anche dei soldi.
Per rubare i Bitcoin depositati sui conti di Binance, i pirati informatici hanno messo in atto una campagna di phishing estremamente efficace basata su un semplice trucchetto: l’uso di un sito Internet del tutto simile a quello dell’exchange registrato su un dominio che sembra quasi identico a quello originale.
In gergo si chiama “attacco omografico” e non è certo una novità. La tecnica prevede l’uso di caratteri simili a quelli latini che all’occhio umano appaiono identici a quelli normali. Nello specifico, per colpire Binance i pirati hanno registrato il sito bịnạnce.com (notare i puntini che compaiono sotto la “i” e la “a”) per attirare gli utenti e rubarne le credenziali.
Il tutto ha richiesto due mesi di lavoro, in cui i truffatori hanno creato delle API Key (password che consentono ai software di interagire con i conti degli exchange – ndr) per ogni account violato.
Nel frattempo, i pirati hanno creato 31 account su Binance con una certa somma di denaro depositata sotto forma di Viacoin, una delle tante cripto-valute (oltre ai Bitcoin) trattata dall’exchange.
Binance è un exchange estremamente evoluto che tratta numerose cripto-valute. AL suo interno esiste un vero mercato simile a quello valutario tradizionale in cui le speculazioni sono all’ordine del giorno.
Il piano avrebbe dovuto funzionare così: utilizzando le API Key, i cyber-criminali avrebbero avviato un acquisto dei Viacoin in contemporanea da parte di tutti gli account violati, facendone schizzare in alto le quotazioni. Immediatamente dopo, avrebbero incassato da tutti i 31 conti.
Le cose, però, non hanno funzionato come avevano programmato. Binance, infatti, utilizza un sistema automatico di “risk management” che monitora le transazioni e invia un’allerta quando si verifica qualche anomalia.
Quando il 7 marzo il sistema ha rilevato che in 2 minuti si era scatenata un’ondata di transazioni per l’acquisto vi Viacoin, quindi, il sistema se ne è accorto e ha automaticamente bloccato tutti i prelievi dai conti interessati.
Risultato: i truffatori non hanno potuto incassare dai loro conti e gli amministratori dell’exchange hanno potuto ricostruire l’attacco e bloccare il denaro, sventando così l’attacco.
Per gli amministratori non è stato difficile capire cosa fosse successo. Il sito di phishing, infatti, reindirizzava gli utenti direttamente sul vero sito di Binance. Esaminando i log di sistema il trucchetto è stato scoperto immediatamente.
In definitiva, tutta l’operazione si è conclusa con una perdita secca. I pirati informatici, infatti, ci hanno rimesso anche i Viacoin che avevano depositato.
Mar 05, 2025 0
Feb 07, 2025 0
Gen 26, 2024 0
Dic 14, 2023 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...
3 thoughts on “Cercano di rubare Bitcoin, ma finiscono per perderci dei soldi”