NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Malware

Come si diffondono gli infostealer?

Come si diffondono gli infostealer?

·

Scritto da Matrimonio di Anthony

— cofondatore

Risposta breve

Gli infostealer si diffondono attraverso il download di software craccati, campagne di phishing, malvertising e ingegneria sociale su piattaforme come YouTube, Discord e Telegram. La maggior parte delle infezioni si verifica su dispositivi personali o non gestiti, al di fuori del controllo dei sistemi di sicurezza aziendali. Poiché la sola prevenzione non può coprire ogni dispositivo, la protezione della tua azienda richiede anche il monitoraggio delle sessioni rubate dopo che si è verificata un’infezione.

Software craccati e modifiche ai giochi

Il vettore di infezione più comune. Gli utenti scaricano quella che sembra essere una versione gratuita di un software a pagamento, un trucco per un gioco o un generatore di chiavi. Il download include un infostealer integrato che viene eseguito silenziosamente durante l'installazione. Questo è particolarmente pericoloso per le organizzazioni perché di solito avviene su dispositivi personali che hanno anche accesso ai sistemi aziendali, tramite sessioni del browser salvate, client VPN o applicazioni cloud.

Phishing

Gli infostealer vengono distribuiti attraverso campagne di phishing mirate e di massa. I formati comuni includono allegati di posta elettronica camuffati da fatture, notifiche di spedizione o documenti delle risorse umane. Alcune campagne utilizzano il SEO poisoning per posizionare false pagine di download nei risultati di ricerca. Una volta che la vittima apre il file o segue il link, lo stealer si esegue e inizia a raccogliere dati.

Malvertising

Gli aggressori acquistano spazi pubblicitari su piattaforme legittime e reindirizzano gli utenti a pagine che distribuiscono payload di infostealer. Questi annunci compaiono spesso nei risultati di ricerca per il download di software popolari. Le pagine di destinazione imitano fedelmente i siti web dei prodotti ufficiali, rendendole difficili da distinguere dalle fonti legittime.

Ingegneria sociale sulle piattaforme

Sempre più spesso, gli infostealer vengono distribuiti tramite ingegneria sociale su piattaforme come YouTube, Discord e Telegram. Gli aggressori pubblicano tutorial, guide ai giochi o consigli sugli strumenti con link di download che contengono payload di stealer. Questi canali sono particolarmente efficaci nel raggiungere gli utenti più giovani e i dipendenti sui dispositivi personali.

Perché questo è importante per le organizzazioni

Oltre il 95% delle infezioni da infostealer inizia su dispositivi non gestiti. Si tratta di dispositivi che il tuo EDR non può vedere e che le tue politiche di sicurezza non coprono. Eppure, questi stessi dispositivi hanno spesso sessioni attive per le applicazioni aziendali. La prevenzione da sola non basta. Hai bisogno di visibilità su cosa succede dopo un'infezione: quali sessioni sono state rubate e se sono già oggetto di scambio.

Passguard monitora i mercati criminali in cui vengono vendute le sessioni rubate a seguito di infezioni da infostealer e avvisa il tuo team prima che gli aggressori possano utilizzarle.

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto