Skip to content
i-Talicom | news 24 ore su 24 sul Made in Italy
  sabato 6 Giugno 2026
  • PUBBLICA COMUNICATO STAMPA
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
ULTIME NOTIZIE
11 Maggio 2026Bandi: Foncoop, 6 milioni per IA e formazione lavoro 6 Maggio 2026Legacoop: 5,8 milioni rinunciano alle cure 6 Maggio 2026Pomigliano d’Arco presenta la candidatura a Capitale Italiana del Libro 2027: “Qui esiste una comunità viva di lettori” 2 Maggio 2026Como–Napoli, tra campo e polemiche: al Sinigaglia oggi una sfida che vale doppio 24 Aprile 2026Sòphia cresce e apre al futuro: Genenta entra con il 51% e punta al polo della difesa 23 Aprile 2026Napoli-Cremonese, obbligo di vittoria: al Maradona una notte decisiva per gli azzurri 17 Aprile 2026Napoli-Lazio: domani al Maradona i partenopei per blindare il secondo posto 11 Aprile 2026Parma–Napoli, analisi e probabili formazioni: Conte cerca punti scudetto al Tardini 4 Aprile 2026Napoli-Milan, sfida da vertice al Maradona: notte decisiva per l’Europa 1 Aprile 2026Fumetto, cinema, fotografia e street art: le mostre di COMICON Napoli 2026
i-Talicom | news 24 ore su 24 sul Made in Italy
i-Talicom | news 24 ore su 24 sul Made in Italy
  • Primo piano
  • Breaking News
  • Style&Tech
    • Tech&Innovazione
    • Moda&Design
  • Economia
    • Aziende
    • Agricoltura
    • Export
    • Industria
    • Lavoro&Formazione
    • Consumatori
  • Attualità
    • Ambiente&Sostenibilità
    • Comunicati stampa
    • Salute&Benessere
  • Sport
  • Intrattenimento
    • Arte&Mostre
    • Cultura&Spettacoli
    • Musica
    • Viaggi&Turismo
    • Wine&Food
  • Regioni
    • Abruzzo
    • Basilicata
    • Calabria
    • Campania
    • Emilia-Romagna
    • Friuli-Venezia Giulia
    • Lazio
    • Liguria
    • Lombardia
    • Marche
    • Molise
    • Piemonte
    • Puglia
    • Sardegna
    • Sicilia
    • Toscana
    • Trentino-Alto Adige
    • Umbria
    • Valle d’Aosta
    • Veneto
  • PUBBLICA COMUNICATO STAMPA
i-Talicom | news 24 ore su 24 sul Made in Italy
  Economia  Industria  Kaspersky: individuato BlueNoroff, threat actor che colpisce le startup di criptovaluta
Industria

Kaspersky: individuato BlueNoroff, threat actor che colpisce le startup di criptovaluta

redazionecentraleredazionecentrale—13 Gennaio 20220
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

MILANO – Gli esperti di Kaspersky hanno scoperto una serie di attacchi del gruppo APT (Advanced Persistent Threat) BlueNoroff, rivolti ad aziende di piccole e medie dimensioni in tutto il mondo, che avevano lo scopo di rubare criptovaluta. La campagna, soprannominata SnatchCrypto, è rivolta a varie aziende chesi occupano di criptovalute e contratti smart, DeFi, Blockchain e industria FinTech.

Nell’ultima campagna di BlueNoroff, gli attaccanti hanno sfruttato la fiducia dei dipendenti delle aziende prese di mira, inviando loro una backdoor Windows completadi funzioni di sorveglianza sotto le spoglie di un finto “contratto” o di un documento aziendale simile. Per riuscire a svuotare il walletdi criptovalute della vittima, l’attaccante ha sviluppato risorse molto articolate e pericolose come infrastrutture complesse, exploit e impianti malware.

BlueNoroff fa parte del più noto gruppo Lazaruse ne utilizza la struttura diversificata e lesofisticate tecnologie di attacco. Il gruppo APT Lazarus è noto per attacchi a banche e server collegati a SWIFT, e per la creazione di finte società che avevano lo scopo disviluppare software di criptovaluta. In questo modo, gli utenti ingannati installavano app dall’aspetto legittimo, ma in realtà ricevevano backdoor camuffare da aggiornamenti.

Ora questo“ramo” di Lazarus è passato ad attaccare le startup di criptovaluta, la maggior parte delle qualiè composta da piccole o medie impreseche non hanno la possibilità di investire molto nel loro sistema di sicurezza interno. Situazione, questa, sfruttata dai threat actor APT che cercano, infatti, di trarne vantaggio utilizzando elaborati schemi di ingegneria sociale.

Per guadagnare la fiducia della vittima, BlueNoroff finge di essere una società di venture capital realmente esistente. I ricercatori di Kaspersky hanno scoperto oltre 15 venture il cui marchio e i nomi dei dipendenti sono stati sfruttati per la campagna SnatchCrypto. Gli esperti di Kaspersky ritengono, inoltre, che le aziende legittime non abbiano nulla a che fare con questo attacco o con le email inviate. Il settore delle startup di criptovaluta è stato scelto dai criminali informatici per un motivo ben preciso: queste aziende ricevono spesso mail o file da fonti sconosciute. Ad esempio, una società di venture capital è solita inviare contratti o altri file relativi al business ei gruppi APT sfruttano queste attività come esca per convincere le vittimead aprire i file allegati, ovvero, documenti in grado di caricare da siti esterni, “template” dannosi.

More stories

Kaspersky: 200 minacce informatiche distribuite sfruttando i nomi di note applicazioni di social meeting

9 Aprile 2020

Fibra ottica, fibra-mista, banda ultra larga: queste sconosciute

4 Novembre 2019

Il naso elettronico vince il premio Disruptive Innovation

19 Dicembre 2019
LATAM si aggiudica le 4 stelle SKYTRAX per le misure di sicurezza e igiene

LATAM si aggiudica le 4 stelle SKYTRAX per le misure di sicurezza e igiene

1 Giugno 2021

Se il documento venisse aperto offline non rappresenterebbe un pericolo, molto probabilmente sembrerebbe una copia di qualche tipo di contratto o un altro documento innocuo. Ma se al momento dell’apertura del file, il computer fosse connesso a Internet,verrebbe scaricato sul dispositivo della vittima un altro documento abilitato alle macro e distribuitoil malware.

Questo gruppo APT possiede varie tattiche di infezione nel suo arsenale, e crea la catena di infezione a seconda della situazione. Oltre ai documenti Word infetti, l’attore diffonde anche malware camuffati da file di collegamento Windows compressi. Così facendo invia le informazioni della vittima e l’agente Powershell, che successivamente crea una backdoor completa. In questo modo BlueNoroff distribuisce altri strumenti dannosi per monitorare la vittima: un keylogger e uno screenshottaker.

Successivamente, gli attaccanti tracciano le vittime per settimane e mesi, registrandotutte le sequenze dei tasti e monitorando le operazioni quotidiane dell’utente allo scopo di pianificare una strategia per il furto. Nel momento in cui trovano un obiettivo importante che utilizza una popolare estensionedel browser (ad esempioMetamask)per gestire i wallet dicriptovaluta, i criminali sostituiscono il componente principale dell’estensione con una versione falsa.

 

Secondo i ricercatori, gli attaccanti ricevono una notifica nel momento in cui vengono effettuati grandi trasferimenti di denaro. Quando la vittima tenta di trasferire alcuni fondi su un altro conto, gli attaccanti intercettano il processo di transazione e mettono in esecuzione del codice malevolo. Quando per completare il pagamento l’utente clicca sul pulsante “approva”i criminali informatici cambiano l’indirizzo del destinatario e massimizzano l’importo della transazione, sostanzialmente prosciugando tutti i fondi del conto in un colpo solo.

“Poiché i criminali informatici sviluppano continuamente nuovi metodi per i loro attacchi, anche le piccole imprese dovrebbero formare i propri dipendenti sulla sicurezza informatica di base. È importante farlo soprattuttose l’azienda lavora con portafogli di criptovaluta: non c’è niente di sbagliato nell’usare servizi ed estensioni di questo genere, ma bisogna tenere in conto che costituiscono un’esca per le APT e i criminali informatici. Pertanto, questo settore deve essere ben protetto”, ha commentato Seongsu Park, senior security researcher del Global Research and Analysis Team (GReAT) di Kaspersky.

 

Per un’adeguata protezione aziendale, Kaspersky suggerisce quanto segue:

 

  • Formare il personale con un corso di sicurezza informatica dibase, in quanto molti attacchi mirati iniziano con phishing e altre tecniche di ingegneria sociale;
  • Eseguire un audit di sicurezza informatica delle proprie reti e correggere eventuali punti deboli scoperti nel perimetro o all’interno della rete.
  • L’inserimento della finta estensione è difficile da individuare manualmente, a meno che non si abbia familiarità con il codebase Metamask. Tuttavia, una modifica dell’estensione Chrome lascerebbe una traccia. Il browser deve essere impostato in modalità sviluppatore in modo che l’estensione Metamask vengainstallata da una directory locale invece che dallo store online. Se il plugin provenisse dallo store, Chrome applicherebbe la convalida della firma digitale per il codice e ne garantirebbe l’integrità. Quindi, in caso di dubbi, controllare l’estensione Metamask e le impostazioni di Chrome.
  • Installare soluzioni anti-APT ed EDR, che consentono di rilevare le minacce, e di individuare e risolvere tempestivamente gli incidenti. Fornire al proprio team SOC l’accesso alla threat intelligence più aggiornata e fornireregolare formazione professionale. Tutto questo è disponibile all’interno del framework Kaspersky Expert Security.
  • Insieme ad un’adeguata protezione degli endpoint, i servizi dedicati possono aiutare contro gli attacchi di alto profilo. Il servizio Kaspersky Managed Detection and Response può aiutare a identificare e bloccare gli attacchi nelle fasi iniziali, prima che gli attaccanti raggiungano i loro obiettivi.

 

FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

Articoli recenti

  • Terra Mia a Málaga, da Luigi Salemme e Antonio Taglialatela al giovane Lucio: tradizione, tecnica e passione nelle pizze d’autore1 Giugno 2026
  • Frutta realistica, a Napoli c’è la magia di Mario Di Costanzo1 Giugno 2026
  • Polselli protagonista a GastroCanarias 202628 Maggio 2026
  • Dibattito a TuttoPizza come il futuro parla il linguaggio dell’Intelligenza Artificiale27 Maggio 2026
  • TuttoPizza: tradizione, innovazione e nuova generazione allo stand Polselli26 Maggio 2026
    i-Talicom è una testata giornalistica on line dedicata all’informazione on line, televisiva e radiofonica sui temi legati al “Made in Italy”.

    Alla sua pubblicazione giornaliera contribuisce uno staff di giornalisti dislocati in tutta Italia e che puntualmente informa i propri lettori sulle novità del “Made in Italy” in tutti i suoi aspetti, dall’export, all’industria, alla moda, al design ed ovviamente al wine e food.

    Ma i-Talicom è anche web tv e web radio. E quindicinalmente produce un format televisivo, il “Tg Made in Italy” che va in onda sia sul digitale terrestre, che sulla piattaforma delle smart tv che sul web.
    REDAZIONE
    redazione@i-talicom.it
    REDAZIONE CENTRALE
    Napoli, Via Nuova Poggioreale C.tro Polif. T7
    Tel. +39 081 7341740
    REDAZIONE MILANO
    Milano, Via Privata Alessandro Antonelli 3
    REDAZIONE ROMA
    Roma, Via Giunio Antonio Resti 63
    Tel. +39 06 87761901
    SEDE DI RAPPRESENTANZA
    Bruxelles/Ixelles, Avenue Louise 440

    #HASHTAG

    napoliSerie AConteuniversitàtecnologiaCarabinieriinnovazioneairbussportricercadigitaleInterMaradonacronacascudettoChampions Leagueformazionegiovanisostenibilitàlavoro
    Copyright © 2025 I-TALICOM – Testata giornalistica registrata al Tribunale di Napoli n. 1958/19 del 18/03/2019. Iscrizione al R.O.C. n.32754 Editore: NetCom Engineering S.P.A. - P.Iva: 07277340639 - Sede Legale: Napoli, Via Nuova Poggioreale, Centro Polifunzionale T7 - DIRETTORE RESPONSABILE: Paolo Picone
    • Privacy & Cookie Policy
    I-Talicom utilizza i cookie per personalizzare contenuti, per fornire funzionalità avanzate e per analizzare il traffico web. Leggi
    Accetta
    Privacy & Cookies Policy

    Privacy Overview

    This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
    Necessary
    Sempre abilitato
    Necessary cookies are absolutely essential for the website to function properly. These cookies ensure basic functionalities and security features of the website, anonymously.
    CookieDurataDescrizione
    cookielawinfo-checkbox-analytics11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics".
    cookielawinfo-checkbox-functional11 monthsThe cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional".
    cookielawinfo-checkbox-necessary11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary".
    cookielawinfo-checkbox-others11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other.
    cookielawinfo-checkbox-performance11 monthsThis cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance".
    viewed_cookie_policy11 monthsThe cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data.
    Functional
    Functional cookies help to perform certain functionalities like sharing the content of the website on social media platforms, collect feedbacks, and other third-party features.
    Performance
    Performance cookies are used to understand and analyze the key performance indexes of the website which helps in delivering a better user experience for the visitors.
    Analytics
    Analytical cookies are used to understand how visitors interact with the website. These cookies help provide information on metrics the number of visitors, bounce rate, traffic source, etc.
    Advertisement
    Advertisement cookies are used to provide visitors with relevant ads and marketing campaigns. These cookies track visitors across websites and collect information to provide customized ads.
    Others
    Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
    ACCETTA E SALVA
    Powered by CookieYes Logo