{"id":97258,"date":"2022-12-08T07:00:00","date_gmt":"2022-12-08T07:00:00","guid":{"rendered":"https:\/\/cryptonews.com\/it\/?p=97258"},"modified":"2023-02-08T10:44:24","modified_gmt":"2023-02-08T10:44:24","slug":"hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/","title":{"rendered":"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan"},"content":{"rendered":"<figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg\" alt=\"Exchange\" srcset=\"https:\/\/cimg.co\/news\/97258\/241942\/responsive-images\/cn-cover-92___media_library_original_860_450.jpg 860w, https:\/\/cimg.co\/news\/97258\/241942\/responsive-images\/cn-cover-92___media_library_original_720_377.jpg 720w, https:\/\/cimg.co\/news\/97258\/241942\/responsive-images\/cn-cover-92___media_library_original_600_314.jpg 600w, https:\/\/cimg.co\/news\/97258\/241942\/responsive-images\/cn-cover-92___media_library_original_300_157.jpg 300w\" sizes=\"100vw\" width=\"860\" class=\"content-img\"><figcaption><i>Fonte: Mieszko9\/Adobe<\/i><\/figcaption><\/figure><p class=\"wp-block-paragraph\">Una societ&agrave; di sicurezza ha affermato che gli <strong>hacker nordcoreani hanno creato un falso exchange crypto<\/strong> che infetta i dispositivi degli utenti con un malware che gli consente di accedere a informazioni sensibili per rubare le crypto.<\/p><p>Le rivelazioni provengono dall&#8217;azienda che si occupa di sicurezza infromatica <a target=\"_blank\" rel=\"noopener noreferrer\" href=\"https:\/\/www.volexity.com\/blog\/2022\/12\/01\/buyer-beware-fake-cryptocurrency-applications-serving-as-front-for-applejeus-malware\/\">Volexity <\/a>e sostenute da <a target=\"_blank\" rel=\"noopener noreferrer\" href=\"https:\/\/www.malwarebytes.com\/blog\/detections\/bloxholder-com\">Malwarebytes.<\/a> Volexity ritiene che il noto gruppo di hacker chiamato Lazarus abbia ideato il piano e lanciato il finto exchange lo scorso giugno. La presunta piattaforma di trading &egrave; stata denominata &#8220;BloxHolder&#8221; e promuove le sue operazioni in questo modo:<\/p><blockquote><p>&#8220;Utilizzate i nostri bot di trading di criptovalute di fiducia per automatizzare le strategie di trading di criptovalute su oltre 20 exchange, grazie alle nostre soluzioni di automazione del trading on-premise incentrate sulla privacy.&#8221;<\/p><\/blockquote><p>Inoltre Volexity ha spiegato che il finto exchange BloxHolder era un clone della piattaforma di trading HaasOnline. Come prova ha mostrato che le due pagine web sono quasi uguali e che i testi sono identici parola per parola.<\/p><h2>Come funziona il trojan?<\/h2><span class=\"replacer\"><\/span><p>Volexity ha affermato che agli utenti di BloxHolder <strong>viene richiesto di accettare un file di installazione Microsoft<\/strong> che &egrave; stato modificato per contenere una variante del trojan AppleJeus. Gli esperti di sicurezza affermano che AppleJeus, identificato per la prima volta da Kaspersky Labs nel 2018, raccoglie informazioni sui sistemi che infetta. Infatti &egrave; in grado di raccogliere indirizzi, nomi di computer e versioni del sistema operativo. I dati raccolti consentono poi agli hacker di rubare i crypto asset. Abbiamo inoltre scoperto che i software antivirus come MacAfee, Avast e il sudcoreano Ahn Labs segnalano il sito web come &#8220;infestato da trojan&#8221; o &#8220;rischioso&#8221;.<\/p><figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/cimg.co\/p\/no_image.svg\" alt=\"\" sizes=\"100vw\" width=\"1414\" class=\"content-img lazyload\" data-src=\"https:\/\/cimg.co\/news\/97201\/241857\/screenshot-2022-12-07-095804.jpg\" data-srcset=\"https:\/\/cimg.co\/news\/97201\/241857\/responsive-images\/screenshot-2022-12-07-095804___media_library_original_1414_714.jpg 1414w, https:\/\/cimg.co\/news\/97201\/241857\/responsive-images\/screenshot-2022-12-07-095804___media_library_original_1200_606.jpg 1200w, https:\/\/cimg.co\/news\/97201\/241857\/responsive-images\/screenshot-2022-12-07-095804___media_library_original_900_454.jpg 900w, https:\/\/cimg.co\/news\/97201\/241857\/responsive-images\/screenshot-2022-12-07-095804___media_library_original_720_364.jpg 720w, https:\/\/cimg.co\/news\/97201\/241857\/responsive-images\/screenshot-2022-12-07-095804___media_library_original_600_303.jpg 600w, https:\/\/cimg.co\/news\/97201\/241857\/responsive-images\/screenshot-2022-12-07-095804___media_library_original_300_151.jpg 300w\"><figcaption><i>Fonte: Schermata<\/i><\/figcaption><\/figure><p>Inoltre Volexity ha aggiunto di aver &#8220;identificato altri file di Microsoft Installer a tema crypto, sempre collegati a questa campagna &#8220;.<\/p><p>Gli autori del rapporto hanno affermato che:<\/p><blockquote><p>&#8220;Il Lazarus Group sta continuando a colpire gli utenti di criptovalute nonostante la grande attenzione mediatica&#8221;.<\/p><\/blockquote><p>Inoltre Volexity ha aggiunto che &#8220;non ha mai riscontrato finora l&#8217;uso di documenti di Microsoft Office per distribuire varianti di AppleJeus&#8221;, e questo potrebbe rappresentare un &#8220;cambiamento&#8221; nelle tattiche di Lazarus. L&#8217;emittente sudcoreana <a target=\"_blank\" rel=\"noopener noreferrer\" href=\"https:\/\/news.sbs.co.kr\/news\/endPage.do?news_id=N1006996612\">SBS<\/a> ha rilevato che il gruppo hacker avrebbe lavorato per l&#8217;Ufficio generale di ricognizione gestito da Pyongyang. Si ritiene che l&#8217;ufficio sia l&#8217;agenzia di intelligence nordcoreana incaricata di gestire le operazioni clandestine della nazione.<\/p><p>Il mese scorso un importante accademico ha chiesto a Seul di impegnarsi maggiormente per impedire al Nord di attaccare progetti crypto a sud della DMZ.<\/p><p><strong>Leggi anche<\/strong><\/p><ul><li><a target=\"_blank\" rel=\"noopener noreferrer\" href=\"https:\/\/cryptonews.com\/it\/news\/arrestato-hacker-25enne-per-aver-rubato-20-milioni-in-crypto-ecco-come-ha-fatto\/\">Arrestato hacker 25enne per aver rubato $20 milioni in crypto &#8211; Ecco come ha fatto<\/a><\/li><li><a target=\"_blank\" rel=\"noopener noreferrer\" href=\"https:\/\/cryptonews.com\/it\/news\/nuovo-rug-pull-sulla-cronos-chain-di-cryptocom-rubati-600mila-dollari-da-croland\/\">Rug Pull sulla Cronos Chain di Crypto.com. Rubati 600mila dollari da CroLend<\/a><\/li><\/ul>","protected":false},"excerpt":{"rendered":"<p>Fonte: Mieszko9\/AdobeUna societ&agrave; di sicurezza ha affermato che gli hacker nordcoreani hanno creato un falso exchange crypto che infetta i dispositivi degli utenti con un malware che gli consente di accedere a informazioni sensibili per rubare le crypto.Le rivelazioni provengono dall&#8217;azienda che si occupa di sicurezza infromatica Volexity e sostenute da Malwarebytes. Volexity ritiene che [&hellip;]<\/p>\n","protected":false},"author":20,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,1],"tags":[757,258],"editors":[],"sponsored_companies":[],"class_list":["post-97258","post","type-post","status-publish","format-standard","hentry","category-bitcoin-news","category-news","tag-crypto","tag-hacker"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Hacker nordcoreani creano un exchange crypto falso e infestato da trojan<\/title>\n<meta name=\"description\" content=\"Un gruppo di hacker nordcoreani ha creato un falso exchange crypto che infetta i dispositivi degli utenti e accede a informazioni sensibili per rubare le crypto.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan\" \/>\n<meta property=\"og:description\" content=\"Un gruppo di hacker nordcoreani ha creato un falso exchange crypto che infetta i dispositivi degli utenti e accede a informazioni sensibili per rubare le crypto.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Italia\" \/>\n<meta property=\"article:published_time\" content=\"2022-12-08T07:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-02-08T10:44:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan\" \/>\n<meta name=\"twitter:description\" content=\"Un gruppo di hacker nordcoreani ha creato un falso exchange crypto che infetta i dispositivi degli utenti e accede a informazioni sensibili per rubare le crypto.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan","description":"Un gruppo di hacker nordcoreani ha creato un falso exchange crypto che infetta i dispositivi degli utenti e accede a informazioni sensibili per rubare le crypto.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/","og_locale":"it_IT","og_type":"article","og_title":"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan","og_description":"Un gruppo di hacker nordcoreani ha creato un falso exchange crypto che infetta i dispositivi degli utenti e accede a informazioni sensibili per rubare le crypto.","og_url":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/","og_site_name":"Cryptonews Italia","article_published_time":"2022-12-08T07:00:00+00:00","article_modified_time":"2023-02-08T10:44:24+00:00","og_image":[{"url":"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg","type":"","width":"","height":""}],"twitter_card":"summary_large_image","twitter_title":"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan","twitter_description":"Un gruppo di hacker nordcoreani ha creato un falso exchange crypto che infetta i dispositivi degli utenti e accede a informazioni sensibili per rubare le crypto.","twitter_image":"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/"},"author":{"name":"gaiatommasiucwz","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/person\/57844a77e1df1510b6011133fc006537"},"headline":"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan","datePublished":"2022-12-08T07:00:00+00:00","dateModified":"2023-02-08T10:44:24+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/"},"wordCount":455,"publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg","keywords":["CRYPTO","hacker"],"articleSection":["Bitcoin News","News"],"inLanguage":"it-IT","copyrightYear":"2022","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/","url":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/","name":"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan","isPartOf":{"@id":"https:\/\/cryptonews.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg","datePublished":"2022-12-08T07:00:00+00:00","dateModified":"2023-02-08T10:44:24+00:00","description":"Un gruppo di hacker nordcoreani ha creato un falso exchange crypto che infetta i dispositivi degli utenti e accede a informazioni sensibili per rubare le crypto.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/#primaryimage","url":"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg","contentUrl":"https:\/\/cimg.co\/news\/97258\/241942\/cn-cover-92.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/it\/news\/hacker-nordcoreani-creano-un-exchange-crypto-falso-e-infestato-da-trojan\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/it\/"},{"@type":"ListItem","position":2,"name":"Hacker nordcoreani creano un exchange crypto falso e infestato da trojan"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/it\/#website","url":"https:\/\/cryptonews.com\/it\/","name":"Cryptonews Italia","description":"Le notizie pi\u00f9 importanti sulle valute digitali","publisher":{"@id":"https:\/\/cryptonews.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/it\/#organization","name":"Cryptonews Italia","url":"https:\/\/cryptonews.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/8\/2023\/10\/cropped-favicon_big.png","width":512,"height":512,"caption":"Cryptonews Italia"},"image":{"@id":"https:\/\/cryptonews.com\/it\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/97258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/comments?post=97258"}],"version-history":[{"count":0,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/posts\/97258\/revisions"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/media?parent=97258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/categories?post=97258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/tags?post=97258"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/editors?post=97258"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/it\/wp-json\/wp\/v2\/sponsored_companies?post=97258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}