Connect with us

Economia

Pixelmon: Bleeping Computer scopre truffa progetto NFT

Pubblicato

in data

Tempo di lettura: 2 minuti.

Un falso sito di Pixelmon NFT attira i fan con gettoni e oggetti da collezione gratuiti e li infetta con un malware che ruba i loro portafogli di criptovaluta.

Pixelmon è un popolare progetto NFT la cui tabella di marcia prevede la creazione di un metaverso online in cui è possibile collezionare, addestrare e combattere altri giocatori utilizzando animali pixelmon.

Con quasi 200.000 follower su Twitter e oltre 25.000 membri su Discord, il progetto ha suscitato molto interesse.

Impersonare il progetto Pixelmon

Per approfittare di questo interesse, gli attori delle minacce hanno copiato il sito web legittimo pixelmon.club e hanno creato una versione falsa all’indirizzo pixelmon[.]pw per distribuire malware.

Questo sito è quasi una replica del sito legittimo, ma invece di offrire una demo del gioco del progetto, il sito dannoso offre degli eseguibili che installano il malware che ruba le password su un dispositivo.

Il sito offre un file chiamato Installer.zip che contiene un eseguibile che sembra essere corrotto e non infetta gli utenti con alcun malware.

Tuttavia, MalwareHunterTeam, che ha scoperto per primo questo sito dannoso, ha trovato altri file dannosi distribuiti dal sito che ci hanno permesso di vedere quale malware stava diffondendo.

Uno dei file distribuiti da questo sito dannoso è setup.zip, che contiene il file setup.lnk. Setup.lnk è un collegamento di Windows che esegue un comando PowerShell per scaricare un file system32.hta da pixelmon[.]pw.

BleepingComputer ha testato questi payload dannosi, il file System32.hta ha scaricato Vidar, un malware per il furto di password che non è più così comunemente utilizzato come in passato. Ciò è stato confermato dal ricercatore di sicurezza Fumik0_, che ha precedentemente analizzato questa famiglia di malware.

Una volta eseguito, il campione Vidar dell’attore della minaccia si connette a un canale Telegram e recupera l’indirizzo IP del server di comando e controllo del malware.

Il malware recupera quindi un comando di configurazione dal C2 e scarica ulteriori moduli da utilizzare per rubare i dati dal dispositivo infetto.

Il malware Vidar è in grado di rubare le password da browser e applicazioni e di cercare in un computer i file che corrispondono a nomi specifici, che vengono poi caricati all’attore della minaccia.

Come si può vedere dalla configurazione del malware qui sotto, il C2 ordina al malware di cercare e rubare vari file, tra cui file di testo, portafogli di criptovalute, backup, codici, file di password e file di autenticazione.

Trattandosi di un sito NFT, si prevede che i visitatori abbiano portafogli di criptovalute installati sui loro computer. Per questo motivo, gli attori della minaccia si concentrano sulla ricerca e sul furto di file relativi alle criptovalute.

Sebbene il sito non stia attualmente distribuendo un payload funzionante, BleepingComputer ha visto le prove che gli attori delle minacce continuano a modificare il sito negli ultimi giorni, dato che i payload che erano disponibili due giorni fa non sono più presenti.

A causa dell’attività sul sito, possiamo aspettarci che questa campagna continui a essere attiva e che presto vengano aggiunte minacce funzionanti.

Con i progetti NFT sommersi da truffe progettate per rubare le criptovalute, dovreste sempre controllare tre volte che l’URL che state visitando sia effettivamente legato al progetto a cui siete interessati.

Inoltre, non eseguite mai alcun file eseguibile da siti web sconosciuti senza averli prima analizzati con un software antivirus o utilizzando VirusTotal.

Economia

Mike Krieger da Instagram a Chief Product Officer di Anthropic

Tempo di lettura: 2 minuti. Mike Krieger, co-fondatore di Instagram, si unisce ad Anthropic come Chief Product Officer, portando la sua vasta esperienza per espandere le applicazioni AI dell’azienda.

Pubblicato

in data

Mike Krieger
Tempo di lettura: 2 minuti.

Anthropic, nota per la sua tecnologia AI generativa, ha annunciato l’assunzione di Mike Krieger, co-fondatore di Instagram, come il suo primo Chief Product Officer. Krieger guiderà lo sviluppo di prodotti, la gestione e il design in Anthropic, con un focus particolare sull’espansione delle applicazioni AI dell’azienda e sull’approfondimento dell’adozione di Claude, la sua tecnologia AI generativa, sia nel mercato consumer che in quello enterprise.

Nuove responsabilità per Krieger

Nel suo nuovo ruolo, Krieger sarà responsabile non solo dei progetti orientati ai consumatori, come l’app mobile di Claude recentemente rilasciata, ma anche dei servizi enterprise di Anthropic, abbonamenti e software. La sua esperienza nel costruire esperienze utente intuitive sarà fondamentale mentre Anthropic cerca di creare nuovi modi per le persone di interagire con Claude, in particolare nel contesto lavorativo.

Background e impatto

Krieger ha lasciato Instagram nel 2018, dopo che Meta (allora Facebook) aveva acquisito la piattaforma di social media per 1 miliardo di dollari. Più di recente, lui e il co-fondatore di Instagram Kevin Systrom hanno lanciato Artifact, un’app di notizie personalizzate, che è stata poi acquisita da Yahoo!. La sua transizione a Anthropic segna un nuovo capitolo significativo nella sua carriera, con grandi aspettative legate al suo impatto sulla crescita e l’innovazione del prodotto in Anthropic.

Contesto competitivo

L’assunzione di Krieger arriva in un momento cruciale per Anthropic, mentre i rivali come OpenAI e Google stanno facendo significativi progressi nelle loro tecnologie AI. Con questa mossa, Anthropic sembra determinata a competere aggressivamente nel mercato dei consumatori di AI, puntando sull’esperienza di Krieger per guidare il successo dei suoi prodotti.

L’aggiunta di Mike Krieger al team di Anthropic non solo rafforza la leadership dell’azienda ma sottolinea anche l’ambizione di Anthropic di essere un giocatore di spicco nel settore dell’AI, sfruttando l’esperienza e le competenze di Krieger per innovare e espandere la propria offerta di prodotti.

Prosegui la lettura

Economia

Ilya Sutskever lascia OpenAI, Jakub Pachocki nuovo Chief Scientist

Tempo di lettura: < 1 minuto. Ilya Sutskever, co-fondatore di OpenAI, lascia l’azienda e viene sostituito da Jakub Pachocki come nuovo Chief Scientist, segnando una nuova era per l’istituto di ricerca AI.

Pubblicato

in data

Ilya Sutskever
Tempo di lettura: < 1 minuto.

Ilya Sutskever, co-fondatore e storico capo scienziato di OpenAI, ha lasciato l’azienda, segnando la fine di un’era significativa per uno dei principali istituti di ricerca sull’intelligenza artificiale. Sutskever è stato una figura chiave nell’evoluzione di OpenAI, contribuendo notevolmente al progresso nel campo dell’IA.

Transizione di leadership a OpenAI

Jakub Pachocki, che ha precedentemente guidato numerosi progetti cruciali all’interno dell’organizzazione, è stato nominato come il nuovo Chief Scientist. Pachocki ha una profonda esperienza nel campo, avendo lavorato a stretto contatto con Sutskever e altri membri del team di OpenAI in vari progetti di ricerca significativi.

Il contributo di Sutskever a OpenAI

Durante il suo mandato, Sutskever ha giocato un ruolo cruciale nello sviluppo e nella promozione di tecnologie di intelligenza artificiale avanzate. La sua partenza è vista come una grande perdita per l’azienda, ma anche come un’opportunità per nuove direzioni sotto la guida di Pachocki.

Progetti futuri e impatto sull’IA

Sutskever non ha rivelato i dettagli specifici sui suoi piani futuri, ma ha accennato a un progetto “molto personalmente significativo” su cui lavorerà. La sua partenza arriva in un momento di grandi cambiamenti per OpenAI, con l’azienda che continua a esplorare nuove frontiere dell’IA e ad affrontare questioni importanti come la sicurezza e l’etica nell’intelligenza artificiale. La partenza di Ilya Sutskever e l’arrivo di Pachocki come nuovo Chief Scientist rappresentano un momento di significativa transizione per OpenAI, che continua a essere un leader nel campo dell’intelligenza artificiale generale, con l’obiettivo di sviluppare tecnologie che beneficiano l’umanità nel suo insieme.

Prosegui la lettura

Economia

USA blocca miners della Cina per rischi di sicurezza nazionale

Tempo di lettura: < 1 minuto. Gli USA bloccano una compagnia di minatori di criptovalute legata alla Cina vicino a una base nucleare, citando rischi per la sicurezza nazionale.

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Il governo USA ha recentemente intrapreso azioni decisive contro un’azienda di estrazione di criptovalute legata alla Cina, bloccandone le operazioni dei miners vicino a una base nucleare, citando preoccupazioni di sicurezza nazionale.

Dettagli dell’intervento

L’azienda, che aveva acquistato il terreno nel 2022, è stata accusata di iniziare i lavori senza aver effettuato le necessarie comunicazioni al Committee on Foreign Investment in the United States (CFIUS). Un suggerimento ha innescato un’indagine su tale acquisizione, rivelando potenziali rischi legati alla sicurezza nazionale a causa della prossimità dell’operazione mineraria a una base militare nucleare degli USA.

Implicazioni per la Sicurezza Nazionale

La preoccupazione principale è che le operazioni di estrazione potrebbero mascherare altre attività che potrebbero minacciare la sicurezza delle infrastrutture critiche statunitensi, inclusi i siti nucleari. La decisione di bloccare queste operazioni riflette l’aumento della vigilanza e del controllo sugli investimenti esteri in settori sensibili.

Reazioni e conseguenze

La decisione ha suscitato dibattiti sull’equilibrio tra sviluppo economico e sicurezza nazionale, specialmente nel contesto crescente delle tensioni tra USA e Cina riguardo alla tecnologia e alla sicurezza informatica. Mentre alcuni sostengono la necessità di proteggere le infrastrutture nazionali, altri vedono queste azioni come potenzialmente dannose per il clima di investimento internazionale.

Il blocco delle attività dei miners di questa azienda cripto legata alla Cina vicino a una base nucleare USA sottolinea l’importanza di una sorveglianza rigorosa e di politiche chiare per la gestione degli investimenti stranieri in settori critici. Continueranno a sorgere questioni su come bilanciare sicurezza e sviluppo economico in un panorama globale sempre più interconnesso e tecnologicamente avanzato. Questo sviluppo evidenzia la crescente complessità delle relazioni internazionali nel contesto della sicurezza digitale e della gestione delle nuove tecnologie, come la blockchain e le criptovalute, nei contesti di sicurezza nazionale.

Prosegui la lettura

Facebook

CYBERSECURITY

Cisco Talos Cisco Talos
Sicurezza Informatica1 giorno fa

Talos e CISA collaborano contro minacce Cyber a ONG e attivisti

Tempo di lettura: 2 minuti. Talos e CISA collaborano per proteggere le organizzazioni della società civile da minacce cyber, promuovendo...

Unit 42 Unit 42
Sicurezza Informatica2 giorni fa

DNS Tunneling: per tracciare vittime di Phishing

Tempo di lettura: 2 minuti. Gli hacker utilizzano il tunneling DNS per scandagliare le reti e tracciare le vittime, sfruttando...

Synlab Italia rivendicazione di Black Basta Synlab Italia rivendicazione di Black Basta
Sicurezza Informatica3 giorni fa

Black Basta Ransomware è diventato un problema mondiale

Tempo di lettura: 2 minuti. Black Basta Ransomware ha colpito più di 500 entità in vari settori, sottolineando la crescente...

cy4gaTE cy4gaTE
Economia3 giorni fa

Cy4Gate: accordo da un milione con Innovery

Tempo di lettura: 2 minuti. Cy4Gate rafforza la sua presenza nel mercato con una nuova partnership strategica con Innovery e...

citrix citrix
Sicurezza Informatica3 giorni fa

Citrix “mitigate manualmente Bug del Client SSH PuTTY”

Tempo di lettura: < 1 minuto. Citrix avverte gli amministratori di mitigare manualmente un bug nel client SSH PuTTY che...

Cyber Security6 giorni fa

Google ripara la quinta Vulnerabilità Zero-Day di Chrome nel 2024

Tempo di lettura: 2 minuti. Google ha rilasciato un aggiornamento per Chrome, correggendo la vulnerabilità zero-day CVE-2024-4671, marcata come attivamente...

Dell Dell
Sicurezza Informatica6 giorni fa

Disastro Dell: violazione dati di 49 Milioni di clienti

Tempo di lettura: 2 minuti. Dell annuncia una violazione dei dati che ha esposto nomi e indirizzi di 49 milioni...

Sicurezza Informatica1 settimana fa

Nuovo attacco “Pathfinder” alle CPU Intel: è il nuovo Spectre?

Tempo di lettura: 2 minuti. Pathfinder mira ai CPU Intel, in grado di recuperare chiavi di crittografia e perdere dati...

Sicurezza Informatica1 settimana fa

Nuovo attacco “TunnelVision” espone il traffico VPN

Tempo di lettura: 2 minuti. Scopri come il nuovo attacco TunnelVision utilizza server DHCP malevoli per esporre il traffico VPN,...

LiteSpeed Cache LiteSpeed Cache
Sicurezza Informatica1 settimana fa

Esplosione di malware JavaScript nei Siti con plugin LiteSpeed Cache

Tempo di lettura: 2 minuti. Scopri l'impennata di malware JavaScript che colpisce i siti con versioni vulnerabili del plugin LiteSpeed...

Truffe recenti

Sicurezza Informatica1 settimana fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica1 settimana fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Tech

TECNO CAMON 30 TECNO CAMON 30
Smartphone10 ore fa

TECNO CAMON 30 Series promette Android 16

Tempo di lettura: 2 minuti. La serie TECNO CAMON 30 offre tre anni di aggiornamenti Android e patch di sicurezza,...

Huawei Watch Fit 3- Visio 4 SE Huawei Watch Fit 3- Visio 4 SE
Tech10 ore fa

Huawei lancia il WATCH FIT 3 e il Vision Smart Screen 4

Tempo di lettura: 3 minuti. Huawei introduce il nuovo Watch Fit 3 e la serie Vision Smart Screen 4, offrendo...

Android 15 logo Android 15 logo
Smartphone11 ore fa

Aggiornamenti Android 15 per Nothing Phone (2a) e Realme 12 Pro+

Tempo di lettura: 2 minuti. Scopri come installare l'aggiornamento Android 15 beta su Nothing Phone (2a) e Realme 12 Pro+,...

Gemini AI Gemini AI
Intelligenza Artificiale11 ore fa

Google Android e Gemini AI: difesa dalle truffe telefoniche

Tempo di lettura: 2 minuti. Google annuncia nuove funzionalità per Android e Gemini AI, migliorando la sicurezza contro le truffe...

Huawei MateBook 14 debutta con supporto per stylus Huawei MateBook 14 debutta con supporto per stylus
Tech11 ore fa

Huawei MateBook 14 debutta con supporto per stylus

Tempo di lettura: 2 minuti. Scopri il nuovo Huawei MateBook 14, il primo notebook di Huawei con supporto stylus, dotato...

Galaxy M35 Galaxy M35
Smartphone11 ore fa

Aggiornamenti Samsung: Galaxy A34 e M35 pronto al lancio

Tempo di lettura: 2 minuti. Samsung aggiorna il Galaxy A34 con One UI 6.1 in Europa e si prepara a...

Vivo X100 Ultra: fotografia mobile con Fotocamera da 200MP Vivo X100 Ultra: fotografia mobile con Fotocamera da 200MP
Smartphone12 ore fa

Apple è salva. Vivo X100 Ultra non verrà lanciato fuori dalla Cina

Tempo di lettura: 2 minuti. Vivo X100 Ultra, nonostante le sue avanzate caratteristiche, non verrà lanciato fuori dalla Cina a...

Apple Vision Pro gaming Apple Vision Pro gaming
Tech12 ore fa

Apple Vision Pro ottiene la certificazione 3C in Cina

Tempo di lettura: < 1 minuto. L'Apple Vision Pro si avvicina al lancio in Cina e altri mercati internazionali dopo...

ios 17.5 ios 17.5
Smartphone12 ore fa

Bug iOS 17.5: riemergono vecchie foto cancellate

Tempo di lettura: < 1 minuto. Un bug nell'aggiornamento iOS 17.5 fa riemergere vecchie foto cancellate, sollevando preoccupazioni tra gli...

Tech12 ore fa

Galaxy Watch 7 avrà l’innovativo chip 3nm di Samsung

Tempo di lettura: 2 minuti. Scopri il Galaxy Watch 7 di Samsung con il nuovo chip 3nm che migliora prestazioni...

Tendenza