
Nel febbraio 2024 i ricercatori di SilentPush hanno identificato un pericoloso strumento di phishing chiamato CryptoChameleon, che viene utilizzato attivamente dagli aggressori per raccogliere dati personali come nomi utente e password. Sviluppato da un autore anonimo, questo strumento si rivolge alle principali piattaforme di criptovaluta tra cui Binance e Coinbase.
CryptoChameleon utilizza la tecnologia DNS a flusso rapido, che gli consente di modificare rapidamente gli indirizzi IP e aggirare i metodi di sicurezza tradizionali. A tale scopo viene utilizzato il servizio DNSPod, che complica notevolmente il rilevamento e il blocco di attività dannose. È interessante notare che il servizio DNSPod stesso appartiene alla società cinese Tencent Cloud.
CryptoChameleon attacca molte aziende e servizi noti. Questi includono Yahoo, Outlook, Gemini, Kraken, Apple/iCloud, Twitter, Binance, Uphold, LastPass, Google/Gmail e AOL. Le false pagine di phishing create utilizzando CryptoChameleon imitano i siti Web di questi marchi per raccogliere le credenziali degli utenti.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Gli esperti di SilentPush hanno rivelato che CryptoChameleon utilizza un’infrastruttura a più fasi per sferrare attacchi. Invece di utilizzare i tradizionali indicatori di compromissione (IoC), i ricercatori hanno utilizzato un database proprietario per identificare con maggiore precisione i provider di hosting e l’infrastruttura globale coinvolti nelle campagne di phishing.
L’analisi tecnica mostra che CryptoChameleon utilizza attivamente e-mail, SMS e attacchi vocali per inviare messaggi di phishing. Questi attacchi non sono rivolti solo alle piattaforme di criptovalute, ma anche ad altri settori, tra cui i social network e i servizi cloud. Di conseguenza, gli utenti sono esposti a un rischio significativo di fuga di dati personali.
Gli esperti sottolineano l’importanza di monitorare e aggiornare costantemente i sistemi di sicurezza. L’utilizzo di strumenti come CryptoChameleon sta diventando sempre più comune tra i criminali informatici, richiedendo una maggiore consapevolezza e l’adattamento dei metodi di difesa.
Controlli e aggiornamenti regolari del software, nonché la formazione sulla sicurezza informatica per i dipendenti, possono ridurre significativamente il rischio di attacchi di phishing riusciti.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


Una falla zero-day critica nei dispositivi Cisco Secure Email Gateway e Cisco Secure Email and Web Manager sta facendo tremare i ricercatori di sicurezza. Con oltre 120 dispositivi vulnerabili già identificati e sfruttati attivamente dagli…

Negli ultimi mesi, una domanda sta emergendo con sempre maggiore insistenza nei board aziendali europei: il cloud statunitense è davvero sicuro per tutte le aziende? Soprattutto per quelle realtà che operano in settori strategici o…

Nel 2025, gli hacker nordcoreani hanno rubato la cifra record di 2 miliardi di dollari in criptovalute, il 51% in più rispetto all’anno precedente. Tuttavia, il numero di attacchi è diminuito, mentre i danni sono…

Quando si pensa ad Amazon, viene subito in mente il colosso dell’e-commerce e della tecnologia, ma anche un’impresa che sta combattendo una battaglia silenziosa contro i cyber-attacchi. Ultimamente, Amazon ha alzato il velo su una…

Un nuovo e formidabile nemico è emerso nel panorama delle minacce informatiche: Kimwolf, una temibile botnet DDoS, sta avendo un impatto devastante sui dispositivi a livello mondiale. Le conseguenze di questa minaccia possono essere estremamente…