Ursnif in Italia: sono oltre 100 le banche colpite dal trojan in circolazione sin dal 2007
I ricercatori di Avast hanno trovato informazioni che hanno fatto luce sull'impatto di Ursnif nel nostro Paese: i dati sono già stati condivisi con gli istituti interessati, ma non è noto se vi siano stati danni concreti
di Andrea Bai pubblicata il 03 Marzo 2021, alle 18:11 nel canale SicurezzaI ricercatori di Avast Threat Labs hanno recuperato informazioni su possibili vittime del trojan bancario Ursnif che è stato scoperto fino dal lontano 2007 e nel corso degli anni si è evoluto continuando comunque a rappresentare una minacca costante e persistente.
Ursnif ha preso di mira utenti in svariati paesi del mondo, diffondendosi tramite i canali "tradizionali" per questo genere di minacce: email di phishing e chiavette USB compromesse. Si tratta di un malware che una volta che si installa sul sistema resta in ascolto per intercettare le credenziali di accesso dei servizi di home banking e dei portali di pagamento.
Ursnif in Italia: oltre 100 banche colpite
Uno dei paesi su cui Ursnif ha avuto un impatto significativo è l'Italia: i ricercatori di Avast hanno potuto visionare dettagli, dati e prove che dimostrano che oltre 100 banche italiane sono state colpite dal malware. I ricercatori citano anche che oltre 1700 credenziali sono state rubate da un singolo gestore di pagamenti.
Le informazioni trovate dai ricercatori potrebbero essere opportunamente impiegate per aiutare le vittime passate e attuali a proteggersi. In particolare sono stati individuati nomi utente, password, carte di credito, informazioni bancarie e di pagamento che paiono essere state sottratte alle vittime del malware dai suoi operatori.
Avast ha raccolto le informazioni per condividerle con i gestori di pagamento e le banche identificatim e le ha trasmesse inoltre al CERTFin, il gruppo pubblico-privato che ha l'obiettivo di elevare la capacità di gestione del rischio informatico degli operatori finanziari grazie al supporto operativo e strategico ad attività di prevenzione, preparazione e risposta agli attacchi informatici.
Per ovvie ragioni Avast non ha rilasciato pubblicamente altri dettagli. Non è dato sapere quale sia il numero effettivo delle vittime e se vi siano stati nel corso degli anno danni economici concreti.










KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
GeForce RTX 50 SUPER cancellate o rimandate? La verità (forse) è una: nessuno sa nulla
Windows 11 si prepara a vibrare: Microsoft ruba il feedback aptico a iPhone e Android
La “Burnout Season” colpisce l’Italia: iniziano i 36 giorni più stressanti dell'anno. Ecco dati secondo OnePlus
QNAP annuncia il JBOD TL-R6020Sep-RP: oltre 1 PB di spazio in appena 4U
Siemens e NVIDIA uniscono le forze: arriva una nuova piattaforma per il metaverso industriale
Ricarica veloce e durata batteria: miti sfatati da due anni di test
Le "navi volanti" di Candela anche alle Maldive: presto in servizio 10 aliscafi P-12
Bambini su misura? Il caso della startup Preventive - che piace ai miliardari della Silicon Valley
Iliad porta le SIM Express in edicola: rivoluzione nella distribuzione mobile
Offerte Amazon sui TV Mini LED Hisense 2025: 50'' a 349€ e l'imponente 85” a poco più di 1.000€
Il silenzio digitale che fa male: come il ghosting trasforma le relazioni online e mina la fiducia
Il responsabile del programma Cybertruck lascia Tesla, ma è sua la colpa del flop?
Domanda alle stelle per SSD e RAM: in Giappone li razionano come il pane in tempo di guerra
Zuckerberg vuole eliminare tutte le malattie: ecco come l'IA di Biohub può riuscirci









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoPerché ci sono così tanti trojan bancari? Cosa sono esattamente e come funzionano? Ma soprattutto, come si fa a proteggere il proprio conto bancario online dal malware? In questo post rispondiamo a queste domande, facendo luce su alcune verità scomode della cybersicurezza, ad esempio la scarsa protezione della verifica in due passaggi (2SV).
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".