Social Network

Tecnologia

Allarme cybersecurity: i malware Stealerium e Voldemort combinano furto di dati e sextorsion

Pubblicato

-

Tempo di lettura: 2 minuti

La sicurezza informatica è sotto pressione: due nuovi malware, Stealerium e Voldemort, stanno minacciando sia la privacy personale che la sicurezza aziendale.

di Laura Marà

La sicurezza informatica è sotto pressione: due nuovi malware, Stealerium e Voldemort, stanno minacciando sia la privacy personale che la sicurezza aziendale. Secondo gli esperti di Proofpoint, società americana di cybersecurity, queste minacce rappresentano un’evoluzione pericolosa dei tradizionali virus informatici.

Stealerium: dal furto di dati alla sextorsion


Stealerium è un malware sofisticato in grado di rubare password, dati bancari e credenziali di portafogli digitali di criptovalute. Ma la vera novità è la sua capacità di spiare la navigazione degli utenti in tempo reale. Il virus intercetta parole chiave legate alla pornografia nei browser, cattura screenshot e attiva la webcam per fotografare l’utente. Il materiale raccolto viene inviato a un server controllato dai criminali, che lo utilizzano per estorcere denaro attraverso la cosiddetta sextorsion.

Le email che diffondono Stealerium sono spesso camuffate da fatture o comunicazioni amministrative, e colpiscono principalmente dipendenti di aziende nei settori alberghiero, educativo e finanziario. La particolarità di Stealerium rispetto a un malware tradizionale è la sua capacità di agire in automatico, trasformando un’infezione informatica in una forma di estorsione sessuale, spesso non denunciata dalle vittime per paura o imbarazzo.

Voldemort: lo spionaggio che arriva via e-mail


Non è l’unico pericolo. Voldemort, altro malware segnalato da Proofpoint, si spaccia per agenzie fiscali di Stati Uniti, Europa e Asia, inclusa l’Agenzia delle Entrate in Italia. L’obiettivo è rubare dati aziendali e personali per fini di spionaggio. La campagna, partita il 5 agosto, ha colpito oltre 70 organizzazioni, con più di 20mila e-mail inviate, prendendo di mira settori strategici come assicurazioni, aerospaziale, trasporti e istruzione.

Come difendersi


Gli esperti raccomandano di prestare massima attenzione alle e-mail sospette: non aprire allegati o link di dubbia provenienza e aggiornare sempre i sistemi di sicurezza. La consapevolezza resta la difesa più efficace contro malware sofisticati come Stealerium e Voldemort, capaci di minacciare tanto la privacy personale quanto i dati aziendali.

In un’epoca in cui la tecnologia permea ogni aspetto della vita quotidiana, conoscere i rischi e adottare comportamenti sicuri non è più un’opzione, ma una necessità

Advertisement