Vietnam.vn - Nền tảng quảng bá Việt Nam

La truffa sugli investimenti è talmente sofisticata che chiunque può cascarci.

(NLĐO) - Seguendo semplicemente le istruzioni del truffatore, il dispositivo scaricherà automaticamente malware e attiverà spyware, rubando le informazioni delle persone.

Người Lao ĐộngNgười Lao Động09/12/2025

Il Global Research and Analysis Team (GReAT) di Kaspersky ha appena annunciato le ultime attività del gruppo di hacker APT BlueNoroff, una branca del famigerato gruppo di criminali informatici Lazarus, attraverso due sofisticate campagne di attacco mirato, GhostCall e GhostHire.

Queste campagne hanno preso di mira organizzazioni Web3 e criptovalute in India, Turchia, Australia e numerosi paesi in Europa e Asia, e sono in corso almeno dall'aprile 2025.

Si ritiene che le campagne GhostCall e GhostHire abbiano utilizzato nuove tecniche di intrusione e malware progettati su misura per colpire i sistemi degli sviluppatori e attaccare organizzazioni e aziende blockchain a scopo di lucro.

Questi attacchi hanno preso di mira principalmente i sistemi operativi macOS e Windows e sono stati coordinati attraverso un'infrastruttura unificata di comando e controllo.

La campagna GhostCall prendeva di mira i dispositivi con sistema operativo macOS. Gli aggressori contattavano le vittime tramite Telegram, impersonando investitori di capitale di rischio, e utilizzavano persino account compromessi di veri imprenditori e fondatori di startup per proporre opportunità di investimento o collaborazione.

Chiêu lừa đầu tư mới tinh vi tới mức ai cũng có thể sập bẫy - Ảnh 1.

Il metodo di attacco della campagna GhostCall

Le vittime venivano poi invitate a partecipare a una "riunione di investimento" su siti web fraudolenti che imitavano l'interfaccia di Zoom o Microsoft Teams.

In questo finto incontro, alla vittima verrà chiesto di aggiornare l'app per risolvere un problema audio. Una volta che la vittima acconsente, il dispositivo scaricherà un codice dannoso e installerà uno spyware.

Nella campagna GhostHire, questo sofisticato gruppo di hacker APT (Advanced Persistent Threat) ha preso di mira gli sviluppatori blockchain impersonando reclutatori. Le vittime venivano indotte con l'inganno a scaricare ed eseguire un repository GitHub contenente codice dannoso, camuffato da test di competenze.

Chiêu lừa đầu tư mới tinh vi tới mức ai cũng có thể sập bẫy - Ảnh 2.

I metodi utilizzati nella campagna di attacchi informatici GhostHire.

Quando la vittima apre ed esegue il contenuto, il malware si installa automaticamente sul computer, adattandosi al sistema operativo della vittima.

Kaspersky raccomanda cautela di fronte a offerte allettanti o proposte di investimento. Verificate sempre l'identità di qualsiasi nuovo contatto, soprattutto se vi raggiunge tramite Telegram, LinkedIn o altre piattaforme di social media.

Ricorda di utilizzare esclusivamente canali di comunicazione interni autenticati e sicuri per lo scambio di informazioni sensibili, di considerare sempre la possibilità che l'account di un amico sia stato compromesso e di evitare di eseguire script o comandi non verificati semplicemente per "correggere errori"...

Fonte: https://nld.com.vn/chieu-lua-dau-tu-tinh-vi-den-muc-ai-cung-co-the-sap-bay-196251209162029124.htm


Commento (0)

Lascia un commento per condividere le tue impressioni!

Stesso tag

Stessa categoria

Stesso autore

Eredità

Figura

Filiali

Attualità

Sistema politico

Locale

Prodotto

Happy Vietnam
Felicità negli altipiani

Felicità negli altipiani

Guarda un film durante la pausa.

Guarda un film durante la pausa.

Dietro le quinte

Dietro le quinte