
Il recente Threat Insights Report di HP Wolf Security rivela come i cybercriminali stiano sfruttando i nuovi trend tecnologici e il crescente interesse verso strumenti come l’AI agentica per creare esche sempre più convincenti, mentre l’espansione dell’ecosistema del crimine informatico rende gli attacchi più semplici da creare e scalare.
In una delle campagne analizzate, i ricercatori hanno scoperto che gli hacker pubblicizzavano falsi agenti AI per il trading che promettevano di automatizzare gli investimenti in criptovalute, ma quando l’utente scaricava il tool sul proprio dispositivo installava invece un malware che consentiva agli hacker di assumere il controllo del browser.
Il malware eseguiva quindi una scansione dei browser delle vittime alla ricerca di estensioni di wallet, come Coinbase e MetaMask, per poi sostituirle con versioni malevole che raccoglievano le credenziali e consentivano agli hacker di accedere facilmente ai wallet e rubarne le criptovalute. (vedi immagine )

“La velocità con cui i cybercriminali adattano tecniche e strumenti ai nuovi trend tecnologici dimostra che anche la sicurezza deve evolvere con la stessa rapidità. Per le organizzazioni significa adottare un approccio zero-trust basato sull’isolamento e sul contenimento, affinché click e download non attendibili non si trasformino in un rischio. Con HP Wolf Security aiutiamo le organizzazioni a rafforzare la protezione e la resilienza degli endpoint, PC e printing, dall’hardware al software e ai servizi.” commenta Giampiero Savorelli, VP e AD HP Italy
Tra le altre principali campagne:
- I QR code spingono le vittime verso smartphone non protetti: gli hacker utilizzano PDF con contenuti apparentemente “sfocati per motivi di sicurezza” per indurre le vittime a scansionare QR code che le reindirizzano verso siti di phishing sui loro smartphone, che potrebbero aggirare le protezioni e i sistemi di rilevamento presenti sui PC.
-
Si espande l’ecosistema Phantom Stealer: i ricercatori hanno identificato Phantom Gate, un nuovo malware loader che sembra ampliare la campagna Phantom Stealer, mostrando come componenti malware specializzati vengano combinati per rendere le campagne più semplici da creare e scalare.


































































