Connect with us

Economia

Chromium: malware installa estensioni del browser per rubare password e criptovalute

Tempo di lettura: 2 minuti. I servizi presi di mira dall’estensione includono Blockchain.com, Binance, Coinbase, Gate.io e Kucoin

Pubblicato

in data

Tempo di lettura: 2 minuti.

È stato osservato che un’estensione dannosa per i browser web basati su Chromium viene distribuita tramite un antico ruba-informazioni di Windows chiamato ViperSoftX. La società di cybersicurezza con sede in Repubblica Ceca ha soprannominato il componente aggiuntivo del browser VenomSoftX a causa delle sue caratteristiche autonome che gli consentono di accedere alle visite dei siti web, rubare credenziali e dati degli appunti e persino scambiare indirizzi di criptovaluta tramite un attacco adversary-in-the-middle (AiTM). ViperSoftX, venuto alla luce per la prima volta nel febbraio 2020, è stato caratterizzato da Fortinet come un trojan di accesso remoto basato su JavaScript e ruba criptovalute. Colin Cowie, analista delle minacce di Sophos, ha documentato all’inizio di quest’anno l’utilizzo di un’estensione del browser da parte del malware per raggiungere i suoi obiettivi di raccolta di informazioni.

“Questo rubatore multi-stadio mostra interessanti capacità di occultamento, nascondendosi tra l’altro come piccoli script PowerShell su una singola riga nel mezzo di grandi file di log dall’aspetto altrimenti innocente”, ha dichiarato il ricercatore di Avast Jan Rubín in una nota tecnica. “ViperSoftX si concentra sul furto di criptovalute, sullo scambio di appunti, sull’impronta digitale del computer infetto, nonché sul download e sull’esecuzione di payload aggiuntivi arbitrari o sull’esecuzione di comandi”. Il vettore di distribuzione utilizzato per propagare ViperSoftX avviene tipicamente tramite software craccati per Adobe Illustrator e Microsoft Office, ospitati su siti di file-sharing. Il file eseguibile scaricato viene fornito con una versione pulita del software craccato insieme a file aggiuntivi che impostano la persistenza sull’host e ospitano lo script PowerShell di ViperSoftX.

Malware per le estensioni di Chrome

Le varianti più recenti del malware sono anche in grado di caricare il componente aggiuntivo di VenomSoftX, recuperato da un server remoto, sui browser basati su Chromium, come Google Chrome, Microsoft Edge, Opera, Brave e Vivaldi. Questo si ottiene cercando i file LNK per le applicazioni del browser e modificando i collegamenti con un’opzione della riga di comando “–load-extension” che punta al percorso in cui è memorizzata l’estensione scompattata. “L’estensione cerca di camuffarsi da estensioni del browser ben note e comuni, come Google Sheets”, ha spiegato Rubín. “In realtà, VenomSoftX è l’ennesimo ruba-informazioni che viene distribuito all’ignara vittima con pieni permessi di accesso a tutti i siti web che l’utente visita dal browser infetto”. Vale la pena di notare che la tattica –load-extension è stata utilizzata anche da un altro ruba-informazioni basato sul browser, noto come ChromeLoader (alias Choziosi Loader o ChromeBack). Anche VenomSoftX, come ViperSoftX, è orchestrato per rubare criptovalute alle sue vittime. Ma a differenza di quest’ultimo, che funziona come un clipper per reindirizzare i trasferimenti di fondi verso un portafoglio controllato dall’aggressore, VenomSoftX interferisce con le richieste API alle borse di criptovalute per prosciugare le risorse digitali.

Lo sviluppo segna un nuovo livello di escalation rispetto al tradizionale scambio di appunti, pur non sollevando alcun sospetto immediato poiché l’indirizzo del portafoglio viene sostituito a un livello molto più fondamentale. Avast ha dichiarato di aver rilevato e bloccato oltre 93.000 infezioni dall’inizio del 2022, con una maggioranza di utenti colpiti in India, Stati Uniti, Italia, Brasile, Regno Unito, Canada, Francia, Pakistan e Sudafrica. Un’analisi degli indirizzi dei portafogli codificati nei campioni rivela che l’operazione ha fruttato ai suoi autori un totale di circa 130.421 dollari all’8 novembre 2022, in varie criptovalute. Il guadagno monetario collettivo è poi sceso a 104.500 dollari. “Poiché le transazioni su blockchain/ledger sono intrinsecamente irreversibili, quando l’utente controlla la cronologia delle transazioni dei pagamenti in seguito, è già troppo tardi”, ha dichiarato Rubín.

Economia

Culture di lavoro a confronto: Meta vs Google

Tempo di lettura: 2 minuti. Scopri le differenze lavorative tra Meta e Google attraverso l’analisi di un insider sui compensi, la cultura e le opportunità di carriera.

Pubblicato

in data

Meta Google
Tempo di lettura: 2 minuti.

Daniel McKinnon, con esperienze lavorative significative sia in Meta che in Google, offre uno sguardo dettagliato sulle differenze culturali e strutturali tra le due giganti della tecnologia. Le sue osservazioni forniscono intuizioni preziose per chiunque consideri opportunità di lavoro in queste aziende.

Differenze nelle strutture di compensazione

Sia Meta che Google offrono stipendi competitivi, bonus e partecipazioni azionarie (RSU) ai loro manager di prodotto, ma la modalità di distribuzione differisce notevolmente. Meta distribuisce le sue RSU uniformemente nel corso di quattro anni, mentre Google tende a concentrare il 70% delle azioni nei primi due anni di impiego. Questo può influenzare significativamente il guadagno annuale dei dipendenti, poiché Google offre “rinfreschi” azionari molto più modesti rispetto a Meta, rendendo il pacchetto compensativo di Google meno allettante nel lungo periodo.

Approccio ai Nuovi Progetti

Le differenze si estendono anche alle opportunità di progetto e all’innovazione. Entrambe le aziende sono note per una cultura “dal basso verso l’alto”, dove le idee emergono spesso da piccoli team. Tuttavia, la loro gestione differisce: Meta è descritta come più dinamica e pronta ad abbracciare rapidamente nuovi progetti, ma altrettanto veloce nel terminarli se non raggiungono gli obiettivi attesi. In contrasto, Google permette una maggiore longevità ai progetti, anche per decenni, senza interventi significativi della leadership, favorendo una maggiore stabilità ma anche potenziali frustrazioni per i PM più ambiziosi.

Trasparenza e espressione nel Lavoro

La trasparenza è un altro punto di distinzione. Meta preserva una cultura aperta, dove le sessioni settimanali di Q&A con il CEO e l’accesso ai forum interni permettono una maggiore visibilità tra i team. Invece, Google si avvale più di comunicazioni via email e chat, limitando la visibilità delle attività altrui. Sul fronte dell’espressione personale, Meta incoraggia il dissenso, promuovendo un ambiente che stimola il dibattito e la critica costruttiva, mentre Google mantiene un ambiente più riservato e meno propenso al confronto diretto.

Sviluppo professionale e sicurezza del lavoro

La progressione di carriera è più rapida in Meta, dove il merito può accelerare la crescita professionale, contrariamente alla struttura più basata sull’anzianità di Google. Tuttavia, la stabilità lavorativa può essere maggiore in Google, dove è meno probabile essere licenziati per scarse prestazioni rispetto a Meta.

Scegliere tra Meta e Google dipende dalle priorità personali riguardo alla compensazione, alla crescita professionale, alla cultura aziendale e alla stabilità del lavoro. Entrambe offrono ambienti in cui i talenti possono prosperare, ma con significative differenze nella gestione quotidiana e nella strategia a lungo termine.

Queste considerazioni forniscono una guida essenziale per navigare le decisioni di carriera nelle due potenze della Silicon Valley, evidenziando come le scelte personali e professionali possano essere influenzate dalla cultura interna di queste influenti aziende tecnologiche.

Prosegui la lettura

Economia

Investimenti in criptovalute: cosa c’è da sapere

Tempo di lettura: 2 minuti. Cosa c’è da sapere quando si effettuano investimenti in criptovalute? Risposte alle domande più comuni per evitare delusioni

Pubblicato

in data

Tempo di lettura: 2 minuti.

Nate con lo scopo di offrire un’alternativa non governativa alle monete fiat, le criptovalute sono diventate, con il tempo, un vero e proprio strumento di investimento.

Chi decide di investire in questo settore, deve prestare attenzione a numerosi fattori e, se non possiede le giuste competenze, dovrebbe fare affidamento su un esperto del settore che sia in grado di fornire consigli e di indirizzare le scelte di investimento nel modo più opportuno. È infatti importante ricordare che, come tutti gli investimenti, anche quello in Crypto comporta dei rischi, primo fra tutti – ma certo non unico – il rischio di volatilità. Se volete conoscere il significato di volatilità e approfondire l’argomento, potete trovare materiale utile online, redatto da professionisti del settore.

In questo articolo andremo a scoprire come investire in criptovalute, quali altri rischi sono correlati a questo tipo di investimento e a chi rivolgersi per ottenere una consulenza adeguata.

Come investire in criptovalute

Quando si parla di criptovalute, si pensa subito ai Bitcoin, la prima valuta crittografata basata sulle blockchain, lanciata nel 2009 da una persona la cui identità non è nota e che si è fatta chiamare con lo pseudonimo Satoshi Nakamoto. Oggi, a fianco ai Bitcoin, sono sorte numerose altre criptovalute, molte delle quali oggetto di transizioni tra gli investitori. Tra le migliaia possiamo ricordare, solo a titolo esemplificativo, Ether, Ripple e Litecoin.

Chi decide di investire in questo strumento finanziario, deve dunque, per prima cosa, definire su quale criptografia puntare. La scelta, naturalmente, deve essere preceduta da un attento studio e da un’accurata analisi dei dati disponibili, come l’andamento del mercato e le oscillazioni. Questo passaggio risulta fondamentale soprattutto se si decide di investire ricorrendo all’acquisto diretto della valuta crittografata, indipendentemente dal fatto che si decida di effettuare una rapida compravendita o di conservarla per un lungo periodo di tempo nel wallet.

Esistono però anche altri modi per investire in criptovalute. Ad esempio, si possono effettuare operazioni di trading, si possono acquistare azioni o obbligazioni di società operanti in questo settore oppure si può aderire a un fondo comune di investimento che includa, tra gli asset selezionati, le criptovalute.

Investire in criptovalute: i rischi più comuni

Gli investitori esperti sanno bene che non esiste investimento privo di rischi. Alcuni possono essere più sicuri rispetto ad altri, ma tutti, nessuno escluso, comportano alcuni rischi, i quali sono direttamente correlati al rendimento.

Per quanto riguarda l’investimento in crypto, i rischi più comuni riguardano, oltre alla già accennata volatilità, tipica di questo strumento finanziario:

  • la perdita di accesso al wallet;
  • le truffe;
  • la mancanza di chiare regolamentazioni.

A chi rivolgersi per investire in criptovalute

Sebbene sia possibile effettuare compravendita e trading di crypto in totale autonomia, appoggiandosi alle piattaforme online, chi è privo di esperienza può trarre giovamento dall’aiuto di esperti del settore.

In particolare, per ridurre il rischio di effettuare investimenti troppo rischiosi rispetto alle proprie possibilità, è possibile rivolgersi a un consulente finanziario autonomo o a un’agenzia di consulenza finanziaria.

Prosegui la lettura

Economia

Intel riceve 30 Milioni di Euro dall’Irlanda per compensare le Bollette Energetiche UE

Tempo di lettura: 2 minuti. L’Irlanda supporta Intel con 30 milioni di euro per compensare l’aumento dei costi energetici, rafforzando una partnership di lunga data nel settore dei semiconduttori.

Pubblicato

in data

Intel Ireland
Tempo di lettura: 2 minuti.

Intel ha ricevuto un sostegno finanziario significativo dall’Irlanda, pari a 30 milioni di euro, per mitigare l’incremento dei costi energetici causati dall’invasione dell’Ucraina da parte della Russia. Questo sostegno fa parte di un investimento più ampio, di 100 milioni di euro, destinato ai produttori di microprocessori, confermato da IDA Ireland, l’agenzia irlandese per l’attrazione degli investimenti esteri.

Dettagli del supporto finanziario

Nel marzo 2023, la IDA Ireland ha deciso di investire 100 milioni di euro nell’industria tecnologica del paese, con l’approvazione della Commissione Europea. Questo finanziamento è stato descritto come “necessario, appropriato e proporzionato per rimediare a un grave disturbo nell’economia”, a seguito delle incertezze economiche e dell’aumento eccezionale dei prezzi, in particolare del gas naturale e dell’elettricità.

Impatto sull’Industria dei Chip

L’industria dei chip in Irlanda genera annualmente esportazioni per 8,7 miliardi di euro, rendendo la decisione di sovvenzionare parte dei costi energetici relativamente semplice per il governo irlandese. Intel, che afferma di contribuire annualmente con 2,75 miliardi di euro all’economia irlandese, beneficia inoltre di crediti d’imposta rimborsabili, sebbene l’ammontare totale di tali incentivi non sia noto.

Partenariato tra Irlanda e Intel

L’Irlanda e Intel godono di una solida partnership che si è rafforzata di recente con la costruzione della nuova Fab 34 nel campus irlandese di Intel, attiva dal 1989. Questa fabbrica produce in grande volume tramite il processo Intel 4, essendo uno degli unici due stabilimenti, insieme a quello di Hillsboro, a farlo. Intel ha investito 22 miliardi di dollari, equivalenti a circa 17 miliardi di euro, per costruire la Fab 34, con ulteriori 2 miliardi di dollari previsti per l’ammodernamento della fabbrica.

Il sostegno finanziario dell’Irlanda a Intel dimostra un impegno continuativo verso il mantenimento di un’eccellenza manifatturiera nel settore dei semiconduttori all’interno del paese. Questa collaborazione non solo sostiene Intel di fronte alle sfide economiche attuali ma rafforza anche la posizione dell’Irlanda come un hub tecnologico cruciale in Europa.

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste2 giorni fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Cyber Security3 giorni fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security3 giorni fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia7 giorni fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 settimana fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security2 settimane fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Sicurezza Informatica7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Sicurezza Informatica7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Dillo 3.1: browser web Open-Source torna dopo 9 anni Dillo 3.1: browser web Open-Source torna dopo 9 anni
Tech10 minuti fa

Dillo 3.1: browser web Open-Source torna dopo 9 anni

Tempo di lettura: 2 minuti. Dillo 3.1, il browser web open-source, è stato rilasciato dopo nove anni, portando miglioramenti in...

Galaxy Z Fold 6 Galaxy Z Fold 6
Smartphone25 minuti fa

Design modificato del Galaxy Z Fold 6: ecco come sarà

Tempo di lettura: 2 minuti. Il Galaxy Z Fold 6 di Samsung avrà un design più angolare con superfici piatte...

iPhone 15: nuovi colori in arrivo - guarda iPhone 15: nuovi colori in arrivo - guarda
Smartphone35 minuti fa

iPhone 16 potrebbe avere questi nuovi colori

Tempo di lettura: 2 minuti. Scopri i nuovi colori rumorizzati per l'iPhone 16, inclusi cambiamenti per i modelli Pro, che...

Sony Xperia 1 VI Sony Xperia 1 VI
Smartphone40 minuti fa

Sony Xperia 1 VI: ecco come sarà dalle immagini pubblicitarie

Tempo di lettura: 2 minuti. Le ultime fughe di notizie rivelano i render promozionali del Sony Xperia 1 VI, mostrando...

Nothing Phone (2a) design Nothing Phone (2a) design
Smartphone50 minuti fa

Nothing Phone (2a) “tutto esaurito” a causa dell’alta domanda

Tempo di lettura: 2 minuti. Il Nothing Phone (2a) si esaurisce rapidamente a causa dell'elevata domanda, dimostrando il successo del...

KeePassXC KeePassXC
Tech5 ore fa

KeePassXC 2.7.8 importazione password da Bitwarden 1PUX e supporto per Passkey

Tempo di lettura: 2 minuti. KeePassXC 2.7.8 introduce miglioramenti nell'importazione di password da Bitwarden 1PUX e un potenziato supporto per...

Smartphone5 ore fa

Miglioramenti dell’autonomia per il Galaxy S25 grazie all’AI

Tempo di lettura: 2 minuti. Galaxy S25 promette miglioramenti del 10% nella durata della batteria grazie a nuove tecnologie AI,...

Cani Robot ballano ed il Web commenta: "Incubo Assicurato" Cani Robot ballano ed il Web commenta: "Incubo Assicurato"
Robotica6 ore fa

Cani Robot ballano ed il Web commenta: “Incubo Assicurato”

Tempo di lettura: 2 minuti. Video di cani robot che ballano da Boston Dynamics crea divisione su internet tra chi...

Huawei Pura 70 pro Huawei Pura 70 pro
Smartphone6 ore fa

HUAWEI Pura 70 avrà le App Google?

Tempo di lettura: 2 minuti. Un render del HUAWEI Pura 70 mostra app Google sulla home, sollevando dubbi sulla loro...

Galaxy s24 ultra problemi display riga verde Galaxy s24 ultra problemi display riga verde
Smartphone6 ore fa

Richiesta di Class Action contro Samsung per il Galaxy S24 Ultra

Tempo di lettura: < 1 minuto. Un tipster solleva la possibilità di una class action contro Samsung per problemi non...

Tendenza