Salta al contenuto principale
Home
  • Home
  • Notizie
    • Appuntamenti
    • Attualità
    • Brokers
    • Carriere
    • Comunicazioni aziende
    • Nuovi prodotti
    • Riassicurazione
    • Risk Management
    • Studi e ricerche
  • Insurtech
  • Interviste
  • Brokers
  • Annuario ASEFIBrokers
  • Contatti

Kaspersky scopre una campagna malevola globale di Telegram che prende di mira gli utenti del settore fintech

Facebook Like Share on Facebook Tweet Widget Linkedin Share Button

Lunedì, 4 Novembre, 2024 - 10:22
Autore: Gillespie

Il Global Research and Analysis team (GReAT) di Kaspersky ha scoperto una campagna globale dannosa in cui gli aggressori hanno utilizzato Telegram per distribuire spyware Trojan, potenzialmente destinati a individui e aziende dei settori fintech e trading. Il malware è progettato per rubare dati sensibili, come le password, e prendere il controllo dei dispositivi degli utenti a scopo di spionaggio.

Questa campagna sembra essere collegata a DeathStalker, un noto attore APT (Advanced Persistent Threat) che offre servizi specializzati di hacking e intelligence finanziaria. Nella recente serie di attacchi osservati da Kaspersky, gli autori delle minacce hanno provato a infettare le vittime con il malware DarkMe, un remote access Trojan (RAT), progettato per rubare informazioni ed eseguire comandi remoti da un server controllato dai criminali. 

Gli attori della campagna sembrano aver preso di mira le vittime nei settori del trading e del fintech, dal momento che gli esami tecnici suggeriscono che il malware sia stato probabilmente distribuito tramite canali Telegram specializzati su questi argomenti. La campagna è stata globale: Kaspersky ha identificato vittime in più di 20 Paesi in Europa, Asia, America Latina e Medio Oriente.

L'analisi della catena di infezione rivela che gli aggressori stavano molto probabilmente allegando file dannosi ai messaggi nei canali Telegram. Gli allegati originali, come i file RAR o ZIP, non erano dannosi, ma contenevano file dannosi con estensioni come .LNK, .com e .cmd. Se le potenziali vittime lanciano questi file, ciò porta all'installazione del malware al livello finale, DarkMe, in una serie di applicazioni.

“Invece di utilizzare i tradizionali metodi di phishing, gli attori delle minacce si sono affidati ai canali di Telegram per distribuire il malware. In campagne precedenti, abbiamo osservato questa operazione anche attraverso altre piattaforme di messaggistica, ad esempio Skype, come vettore per l'infezione iniziale”, spiega Maher Yamout, lead security researcher di GReAT. “Questo metodo può rendere le potenziali vittime più inclini a fidarsi del mittente e ad aprire il file dannoso rispetto al caso di un sito web di phishing. Inoltre, il download di file attraverso le app di messaggistica può far scattare meno avvisi di sicurezza rispetto ai download standard su Internet, il che è favorevole agli attori delle minacce. Sebbene di solito consigliamo di fare attenzione a e-mail e link sospetti, questa campagna evidenzia la necessità di essere cauti anche quando si tratta di app di messaggistica istantanea come Skype e Telegram”.

Tag: 
Kaspersky
Cyber Security

Articoli correlati

Attualità
Zurich Italia premiata nella comunicazione. Doppio riconoscimento per media e social
Lunedì, 22 Giugno, 2026 - 07:19
Attualità
Vittoria Assicurazioni colloca un subordinato da 200 milioni. Emissione in Tier 2 con forte domanda
Lunedì, 22 Giugno, 2026 - 07:18
Attualità
MetLife Cup, lo sport come leva di inclusione e sviluppo sociale
Lunedì, 22 Giugno, 2026 - 07:17

Interviste

  • Intervista a Daniele Dolci, Partner di SABSEG Broker
  • Cultura assicurativa e previdenziale: intervista esclusiva a Michelangelo Avello – Chief Life Officer Helvetia Vita Spa

Asefi Brokers

A.SE.FI. Editoriale Srl Via dell’Aprica, 8 - 20158 Milano Tel. 02-66802277 Partita IVA: 06559580151 Informazioni e pubblicità: info@asefibrokers.com Informativa Privacy e Cookie Policy Credits

Categorie

  • Approfondimenti
  • Appuntamenti
  • Attualità
  • Brokers
  • Carriere
  • Comunicazioni aziende
  • Nuovi prodotti
  • Riassicurazione
  • Risk Management

Social Network

Linkedin Aggiungi Asefibrokers.com al tuo feedreader