Redazione RHC : 14 Ottobre 2021 11:06
Milano, 14 ottobre 2021: Sophos, leader globale nella sicurezza informatica, svela dati preoccupanti relativi alla truffa basata sul trading di criptovalute che prende di mira gli utenti iPhone attraverso popolari app di incontri, tra cui Bumble e Tinder.
Il Report “CryptoRom Fake iOS Cryptocurrency Apps Hit US, European Victims For At Least $1.4 Million”, conferma che gli attacchi che inizialmente hanno coinvolto utenti in Asia oggi hanno raggiunto anche Stati Uniti e Europa.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Sophos ha identificato un wallet controllato dai cybercriminali che contiene quasi 1,4 milioni di dollari in criptovaluta, presumibilmente sottratti alle vittime. I ricercatori di Sophos hanno battezzato questa minaccia “CryptoRom”.
“La truffa del CryptoRom sfrutta tecniche di social engineering in ogni sua fase”
ha spiegato Jagadeesh Chandraiah, senior threat researcher di Sophos.
“Per prima cosa, i cybercriminali pubblicano profili falsi su siti di incontri legittimi. Dopo essere entrati in contatto con il malcapitato, gli aggressori suggeriscono di continuare la conversazione su una piattaforma di messaggistica, convincendolo a installare e investire in una falsa app di trading di criptovalute. Inizialmente i rendimenti sembrano molto proficui, ma quando la vittima chiede la restituzione dei suoi soldi o cerca di accedere ai propri fondi, l’accesso viene negato e il denaro risulta scomparso. La nostra ricerca ha confermato che questa truffa sta fruttando ai cybercriminali milioni di dollari”.
Tramite questo attacco, oltre a rubare denaro, i cybercriminali hanno la possibilità di ottenere l’accesso agli iPhone delle vittime facendo leva su “Enterprise Signature”, un sistema utilizzato dagli sviluppatori di software che aiuta le aziende a pre-testare le nuove applicazioni iOS attraverso alcuni utenti iPhone selezionati, prima che vengano inviate all’App Store ufficiale di Apple per la revisione e l’approvazione.
Attraverso Enterprise Signature e le false app di cripto-trading, gli autori della truffa possono mirare a colpire un elevato numero di utenti iPhone, ottenendo il controllo di gestione remota sui dispositivi degli utenti.
In questo modo i cybercriminali non solo hanno la possibilità di sottrarre gli investimenti in criptovaluta, ma anche raccogliere dati personali, aggiungere e rimuovere account e installare e gestire app per altri scopi dannosi.
“Fino a poco tempo fa, i cybercriminali distribuivano le false app di criptovaluta attraverso siti web fittizzi che sembravano banche affidabili o tramite l’App Store di Apple”
ha spiegato Chandraiah.
“L’aggiunta del sistema di sviluppo aziendale di iOS rappresenta un ulteriore rischio per le vittime poiché potrebbero fornire agli aggressori i diritti sul loro dispositivo e la possibilità di rubare i loro dati personali. Per evitare di cadere vittime di questo tipo di raggiri, gli utenti iPhone dovrebbero installare solo applicazioni dall’App Store ufficiale di Apple. Se qualcosa sembra rischioso o troppo bello per essere vero, come ad esempio uno sconosciuto che parla di un grande piano di investimento online che porterà un ingente profitto, allora probabilmente è una truffa”.
Per essere sempre protetti dalle minacce informatiche, Sophos consiglia agli utenti di installare una soluzione di sicurezza sui propri dispositivi mobili.
Tra le soluzioni proposte da Sophos è possibile avvalersi di Intercept X for Mobile, sia per i dispositivi iOS che Android. È consigliato proteggere anche i computer con una protezione aggiuntiva come Sophos Home.
Per maggiori informazioni sulle fake app di trading di criptovalute che colpiscono gli utenti iPhone, e sulle altre possibili minacce mobili, è possibile consultare SophosLabs Uncut su SophosLabs Uncut.
Ultieriori informazioni
Sophos è una multinazionale leader nella sicurezza di ultima generazione che protegge più di 400.000 aziende di ogni dimensione in oltre 150 paesi dalle minacce informatiche più avanzate.
Sviluppate dai SophosLabs – team di ricerca globale – le soluzioni di sicurezza cloud-native e con AI integrata proteggono endpoint, server, device mobili e reti dalle minacce sempre più evolute, incluse violazioni automatizzate, ransomware, malware, exploit, furto di dati, phishing e molto altro. La pluripremiata Sophos Central, piattaforma di gestione in cloud, integra l’intero portafoglio di soluzioni Sophos incluso Intercept X e il firewall di ultima generazione XG in un unico sistema di sicurezza sincronizzata, accessibile attraverso un set di API.
Per anni, Reddit è rimasto uno dei pochi angoli di Internet in cui era possibile discutere in tutta sicurezza di qualsiasi argomento, dai videogiochi alle criptovalute, dalla politica alle teorie...
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006