{"id":18478,"date":"2025-07-18T16:25:33","date_gmt":"2025-07-18T14:25:33","guid":{"rendered":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/2025\/07\/18\/cosi-la-blockchain-e-divendata-la-base-dattacco-di-dii-nuovi-malware-anche-in-italia\/"},"modified":"2025-07-18T16:25:33","modified_gmt":"2025-07-18T14:25:33","slug":"cosi-la-blockchain-e-divendata-la-base-dattacco-di-dii-nuovi-malware-anche-in-italia","status":"publish","type":"post","link":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/2025\/07\/18\/cosi-la-blockchain-e-divendata-la-base-dattacco-di-dii-nuovi-malware-anche-in-italia\/","title":{"rendered":"Cos\u00ec la blockchain \u00e8 divendata la base d&#39;attacco di dii nuovi malware. Anche in Italia"},"content":{"rendered":"<p>\n<br \/><\/p>\n<p>\u00c8 una una evoluzieone Nel panorama delle Minacce Informatiche. Non \u00e8 Nuova, Ma la Sua Presenza in Italia Finora non era ERA Stata Registrata. Perlomeno Stando a Quanto Fanno Sapere da Tinexta Cyber, Society Romana Speciatazzata a Sicurezza Informatica. Questa misa Minaccia si chiama &#8220;Clickfix&#8221;, una tattica d&#39;inganno che, pur non essendo una novit\u00e0 in s\u00e9, integra per la prima volta l&#39;utile della tecnologia blockchain per la gestione delle istruzioni operativa, rendendo gli attacchi &#8220;estromene di differenzia spiegato da un portavoce del&#39;azienda una tecnologia italiana.<\/p>\n<h2>ClickFix Oggi USA Smart Contratto SULLA Blockchain Binance <\/h2>\n<p>Secondo gli analisti di Tinexta Cyber, le prime testimonianze di attacchi che sfruttano la tattica ClickFix risalgono ad agosto 2024. L&#39;evoluzione di questo tipo di attacco, registrata da Tinexta, risiederebbe nell&#39;utilizzo di smart contract pubblici sulla Binance Smart Chain (BSC), una delle Blockchain Pi\u00f9 popolari, per veicolare le istruzioni successivamente alla compromissione Iniziale. Presunzione di presunzione, afferma il portavoce, elimina la necessit\u00e0 di un<\/p>\n<p>\t\t\t<span class=\"inline-article__overtitle\">Sicurezza<\/span><\/p>\n<h4 class=\"inline-article__title\">Con ia e qua<\/h4>\n<p>\t<span class=\"inline-article__author\"><\/p>\n<p>\t\tDi Antonio Dini<br \/>\n\t<\/span><\/p>\n<p>\t\t\t06 Luglio 2025<\/p>\n<p>&#8220;Quello che Abbiamo Scoperto non \u00e8 una Minaccia completa Nuova a S\u00e9, Ma l&#39;Intersezione di Metodologie Gi\u00e0 esistenti, come tattica Clickfix, con tecnologie emergenti come la blockchain&#8221;, ha dichiarato il portavoce. &#8220;Questo mette in Luce Quaro Velocement Nuove Metodologie e Tecnologie si intersecano per miglirorare l&#39;Arsenale Dei Attore di minaccia. La blockchain, in quanto immutabile e publica, offre alle&#39;attaccante non canale permanente e insensibile a quadicina di tito di titittai. PUBBLICA COME BSC NON POSSONO ESSERE LEDIFICATI N\u00c9 RIMOSSI, RENDENDO INEFFICI TOCT TONMISURE TRASSIONIONI COME VIENI BLACKLIST O Takedown &#8220;.<\/p>\n<h2>Una Nuova Intersezione Di Metodi D&#39;Tacco: Perch\u00e9 ora Clickfix \u00e8 Cos\u00ec Subdolo<\/h2>\n<p>IL Malware, Che Si Diffonde Tramite Questa tattica, \u00e8 a Grado di Rubare Dati Sensibili: Credenziali e Password per Acceder A Siti Web, Portafogli di Criptalute e Account e-mail Aziendali. Il meccanismo di infezione \u00e8 apparente semplice: L&#39;utente visita un sito compromesso (anche siti di Ristoranti, blog o piattaformme di apprendimento a una distanza) e viene indotto a cliccare su un finto aggiornamento di Chrome, un risolve un risolve Console Suggeriti Nella Del Browser.<\/p>\n<p>Una Volta Eseguito, IL Malware SI Installa silenziosame, Senza Attivare particolari Allarmi, E Si Limite A Sottrarre Dati Mirati Come Password Salvate Nei Browser, Crediziali Di Accesso Ai Accesso Ai Pannelli Web, Chiavi Private di Wallet Crypto, Account E -mail e Configurazioni Cloud.<\/p>\n<p>L&#39;Italia Si Posiziona Come La Quarta Nazione al Mondo per Numero Di Siti Compromessi da Questa tattica, con circa 60 siti wordpress colpiti, dopo stati uniti (Dove si concentra il 73% delle infezioni), Francia e Germania. Un livello in globale, Si contano circa 4700 compromessi pagini. Sebbene non Sia possibile stimolare il Numero eSatto di Persone Raggiunte, la variet\u00e0 di Dei argomento Dei siti compromessi suggeriscice una potenziee compromesse di un grande e differenziato numero di utenti.<\/p>\n<p>\t\t\t<span class=\"inline-article__overtitle\">Sicurezza Informatica<\/span><\/p>\n<h4 class=\"inline-article__title\">16 miliardi di password Apple, Google E Facebook Esposte: &#8220;Violazione Senza precedenti&#8221;<\/h4>\n<p>\t<span class=\"inline-article__author\"><\/p>\n<p>\t\tdi arcangelo rociola<br \/>\n\t<\/span><\/p>\n<p>\t\t\t20 Giugno 2025<\/p>\n<h2>Vieni a Vengono Individua Le Infezioni ClickFix<\/h2>\n<p>Le Infezioni Vengono individua Principalment Grazie al Rileitent di Attivit\u00e0 Anomale Su PowerShell E Alla Consultazione non Autorizzata Di File Locali Contenenti Password Cifrato. I Frussi di Rete in USCITA VERSO NODI DELLA BINANCE Smart Chain (BSC) Confermano l&#39;ipotesi del Controlo tramite blockchain, poici I sistemi di Sicurezza tradizionali Faticano a discriminare legittime legittime da Quelleevole Con il Framework BSc.<\/p>\n<p>&#8220;Gli Attaccanti Sfruttano le Propriet\u00e0 di Anonimizzazione Dei Wallet Pseudonimi, Rendendo l&#39;Attribuione di Un Attacco Particolarment Difficile&#8221;, ha agito il Portavoce di Tinexta Cyber.<\/p>\n<p>GI Attacchi non sffruttano vulnerabilit\u00e0 Tecniche, MA Comportamenti Umani Prevedibili e Rimetibili: Copiare e incoropea un comando, tariffa clic su un pulsante apparentemente innocuo, acettalare un aggiorno. La Soglia d&#39;ingresso \u00e8 MIMINA, IL RISCHIO ELETATO.<\/p>\n<h2>Vieni difendersi: i consigli di tinexta cyber<\/h2>\n<p>Per difendersi da Questa evoluzio delle Minacce, Gli esperti di tinexta cyber razzcomandano la Massima cautela. \u00c8 Fondamentale non EseGuere Mai Comandi Trovati online Senza Comprenderne La Funzioni, Speciali SE Servono a Bypassare Captcha O Messaggi di Sicurezza. Si Deve Diffidare da Script Che Scaricano Ed Eseguono File, in Quanta Sono Spesso il Primo Passo per l&#39;Accesso Remoto da Parte di Un Attaccante.<\/p>\n<p>\t\t\t<span class=\"inline-article__overtitle\">Cybersicurezza<\/span><\/p>\n<h4 class=\"inline-article__title\">Le 10 startup italiane cho combattono il crimine informatico<\/h4>\n<p>\t<span class=\"inline-article__author\"><\/p>\n<p>\t\tDi Gabriella Rocco<br \/>\n\t<\/span><\/p>\n<p>\t\t\t09 Luglio 2025<\/p>\n<p>\u00c8 consigliata implementazione soluzioni EDR (rilevamento e risposta endpoint) Comportamentali, Capaci di Bloccare Avitit\u00e0 Sospette Prima Che producano Danni, e Attivare Un Monitor Aggetto Continuo Tramite Soc (Centro di operazioni di sicurezza) E un pianoforte di Risposta Agiti per Contenere RepidalissiSiSiSiSiSi. Inoltre, \u00e8 Crutriale educare Continuament Gli Utenti Sulle Tecniche di Attacco in Evoluzieone, Speciali Quelle Basate Sul Social Engineering.<\/p>\n<p>Fondamentale \u00e8 anche mantenere aggogiornati patch di sicurezza e software antivirus per garantore che il sistema sffrutti le pi\u00f9 recentemente capacit\u00e0 di intelligence di intelligence sulle minacce e di rileilament, prestando semperpo attenzione agione agione avvisi del browwowowema oleganot, sentarli. Infine, ad Ambiente a Rischio, \u00e8 Sconsigliabile password di salvare nei browser E, Dove possibile, Utilizzare Strumenti di IsoMement o Sandbox per gestire Contenuti sconosciuti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c8 una una evoluzieone Nel panorama delle Minacce Informatiche. Non \u00e8 Nuova, Ma la Sua Presenza in Italia Finora non era ERA Stata Registrata. Perlomeno Stando a Quanto Fanno Sapere da Tinexta Cyber, Society Romana Speciatazzata a Sicurezza Informatica. Questa misa Minaccia si chiama &#8220;Clickfix&#8221;, una tattica d&#39;inganno che, pur non essendo una novit\u00e0 in<\/p>\n","protected":false},"author":1,"featured_media":18479,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[33],"tags":[161,1843,13518,328,13520,1755,13519,38,13521,348],"class_list":["post-18478","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tecnologia","tag-anche","tag-base","tag-blockchain","tag-cosi","tag-d39attacco","tag-dii","tag-divendata","tag-italia","tag-malware","tag-nuovi"],"_links":{"self":[{"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/posts\/18478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/comments?post=18478"}],"version-history":[{"count":0,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/posts\/18478\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/media\/18479"}],"wp:attachment":[{"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/media?parent=18478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/categories?post=18478"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/tags?post=18478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}