Tech iCrewPlay.comTech iCrewPlay.com
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Xiū gǒu: un nuovo kit di phishing su più di 2000 siti falsi
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Cerca
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
App e softwareTecnologia

Xiū gǒu: un nuovo kit di phishing su più di 2000 siti falsi

Un nuovo kit che si nasconde in più di 2000 siti falsi adibito al phishing, noto come Xiū gǒu è stato scoperto dai ricercatori di sciurezzxa informatica

Andrea Tasinato 8 mesi fa Commenta! 6
SHARE

I ricercatori di sicurezza informatica hanno rivelato un nuovo kit di phishing utilizzato in campagne mirate in Australia, Giappone, Spagna, Regno Unito e Stati Uniti almeno dal settembre 2024; Netcraft ha dichiarato che sono stati identificati oltre 2000 siti web di phishing con l’uso del kit, noto come Xiū gǒu, impiegato in attacchi rivolti a vari settori, tra cui il settore pubblico, i servizi postali, i servizi digitali e bancari.

Contenuti di questo articolo
Xiū gǒu: tutto ciò che è noto di questo kit di phishingLe parole di Microsoft su Xiū gǒuChi e cosa prende di mira Xiū gǒu

Xiū gǒu: tutto ciò che è noto di questo kit di phishing

La divulgazione del kit Xiū gǒu arriva mentre Cisco Talos ha riferito che gli utenti di account aziendali e pubblicitari di Facebook a Taiwan sono presi di mira da un criminale informatico del tutto sconosciuto nell’ambito di una campagna di phishing progettata per distribuire malware di tipo stealer, come Lumma o Rhadamanthys.

I messaggi ingannevoli contengono un link che, se cliccato, porta la vittima a un dominio Dropbox o Google Appspot, attivando il download di un archivio RAR contenente un falso file eseguibile PDF, utilizzato per distribuire il malware stealer.

Leggi Altro

Motorola Razr 60 Ultra: uno smartphone e due stili
Microsoft terminerà il supporto per le password nell’app Authenticator a partire dal 1 agosto 2025.
Prorelax Vacuum Massager Sensitive: micidiale contro la cellulite ed efficace per il lipedema
Scattered Spider prende di mira il settore aereo: l’FBI lancia l’allarme
Xiū gǒu: un nuovo kit di phishing su più di 2000 siti falsi
Il funzionamento del kit xiū gǒu secondo cisco talos

“L’email ingannevole e i nomi dei file PDF falsi sono progettati per impersonare il dipartimento legale di un’azienda, tentando di convincere la vittima a scaricare ed eseguire il malware“, ha dichiarato Joey Chen, ricercatore di Talos, aggiungendo che l’attività è in corso da luglio 2024, aggiungendo: “Le email richiedono la rimozione del contenuto in violazione entro 24 ore, la cessazione di ulteriori utilizzi senza permesso scritto e avvertono di potenziali azioni legali e richieste di risarcimento per la mancata conformità.”

Sono state osservate anche campagne di phishing che imitano OpenAI e prendono di mira aziende in tutto il mondo, invitandole ad aggiornare immediatamente le informazioni di pagamento cliccando su un link offuscato.

Xiū gǒu: un nuovo kit di phishing su più di 2000 siti falsi

“Questo attacco è stato inviato da un singolo dominio a oltre 1.000 destinatari“, ha riportato Barracuda in un documento. “L’email, tuttavia, utilizzava diversi hyperlink nel corpo del messaggio, probabilmente per evitare il rilevamento. L’email ha superato i controlli DKIM e SPF, il che significa che è stata inviata da un server autorizzato a inviare email per conto del dominio. Tuttavia, il dominio stesso è sospetto.”

“I criminali informatici che utilizzano il kit [Xiū gǒu] per distribuire siti web di phishing spesso si affidano alle capacità anti-bot e di offuscamento di hosting di Cloudflare per evitare il rilevamento,” ha dichiarato Netcraft in un rapporto pubblicato giovedì.

Alcuni aspetti del kit di phishing sono stati documentati il mese scorso dai ricercatori di sicurezza Will Thomas (@BushidoToken) e Fox_threatintel (@banthisguy9349).

Le parole di Microsoft su Xiū gǒu

Kit di phishing come Xiū gǒu rappresentano un rischio perché potrebbero abbassare la barriera d’accesso per hacker meno esperti, potenzialmente portando a un aumento delle campagne dannose che potrebbero portare al furto di informazioni sensibili.

Xiū gǒu, sviluppato da un criminale informatico di lingua cinese, fornisce agli utenti un pannello di amministrazione ed è sviluppato utilizzando tecnologie come Golang e Vue.js. Il kit è inoltre progettato per esfiltrare credenziali e altre informazioni dalle pagine di phishing ospitate sul dominio di primo livello “.top” tramite Telegram.

Gli attacchi di phishing sono diffusi tramite messaggi Rich Communications Services (RCS) anziché SMS, avvisando i destinatari di presunte multe per parcheggio e consegne di pacchi fallite. I messaggi istruiscono anche a cliccare su un link accorciato con un servizio di abbreviazione URL per pagare la multa o aggiornare l’indirizzo di consegna.

Chi e cosa prende di mira Xiū gǒu

“Le truffe tipicamente manipolano le vittime affinché forniscano i propri dettagli personali e effettuino pagamenti, ad esempio per sbloccare un pacco o pagare una multa,” ha affermato Netcraft.

RCS, disponibile principalmente tramite Apple Messages (a partire da iOS 18) e Google Messages per Android, offre agli utenti un’esperienza di messaggistica migliorata con supporto per la condivisione di file, indicatori di digitazione e supporto opzionale per la crittografia end-to-end (E2EE).

Xiū gǒu: un nuovo kit di phishing su più di 2000 siti falsi

In un post sul blog alla fine del mese scorso, il colosso tecnologico ha illustrato le nuove protezioni adottate per combattere le truffe di phishing, tra cui il lancio di una rilevazione avanzata delle truffe basata su modelli di machine learning on-device per filtrare specificamente i messaggi fraudolenti legati alla consegna dei pacchi e alle offerte di lavoro.

Google ha anche annunciato di essere in fase pilota con avvisi di sicurezza per gli utenti in India, Thailandia, Malesia e Singapore quando ricevono messaggi di testo da mittenti sconosciuti con potenziali link pericolosi. Le nuove protezioni, che dovrebbero essere estese a livello globale entro la fine dell’anno, bloccano anche i messaggi con link provenienti da mittenti sospetti.

Infine, il motore di ricerca sta aggiungendo l’opzione di “nascondere automaticamente i messaggi da mittenti internazionali che non sono contatti esistenti” spostandoli nella cartella “Spam e bloccati”; la funzione è stata inizialmente abilitata come progetto pilota a Singapore.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?