Annuncio pubblicitario
Italia markets closed
  • FTSE MIB

    33.629,21
    -107,19 (-0,32%)
     
  • Dow Jones

    38.675,68
    +450,02 (+1,18%)
     
  • Nasdaq

    16.156,33
    +315,37 (+1,99%)
     
  • Nikkei 225

    38.236,07
    -37,98 (-0,10%)
     
  • Petrolio

    77,99
    -0,96 (-1,22%)
     
  • Bitcoin EUR

    58.721,21
    +494,27 (+0,85%)
     
  • CMC Crypto 200

    1.315,11
    +38,13 (+2,99%)
     
  • Oro

    2.310,10
    +0,50 (+0,02%)
     
  • EUR/USD

    1,0765
    +0,0038 (+0,36%)
     
  • S&P 500

    5.127,79
    +63,59 (+1,26%)
     
  • HANG SENG

    18.475,92
    +268,79 (+1,48%)
     
  • Euro Stoxx 50

    4.921,48
    +30,87 (+0,63%)
     
  • EUR/GBP

    0,8577
    +0,0023 (+0,27%)
     
  • EUR/CHF

    0,9735
    -0,0024 (-0,25%)
     
  • EUR/CAD

    1,4726
    +0,0064 (+0,44%)
     

Il virus che sembra una cartella esattoriale: già colpiti la Camera, gli Interni e Trenitalia

Secondo le indagini sono circa 88 le aziende finite nella rete del virus (Getty)
Secondo le indagini sono circa 88 le aziende finite nella rete del virus (Getty)

La mail sembra provenire dal ministero delle Finanze. Si tratta, invece, di un virus che ha già colpito più di 80 compagnie ed enti. Tra loro Aci, Fineco, Autostrade e i comuni di Brescia e Bologna. Il messaggio di posta elettronica ha come oggetto “Codici Tributo Acconti” o anche “F24 Acconti-Codice Tributo 4034”, moduli noti a chi lavora nell’amministrazione. L’indirizzo è chiaramente fasullo info@amber-kate.com, ma chi non lo controlla cade inesorabilmente nella trappola. Le conseguenze possono essere gravi, quanto è ancora da scoprire.

Il malaware accede al pc

Una volta aperto il virus TaxOlolo, così ribattezzato dalla Yoroi, azienda specializzata in sicurezza informatica, si collega all’indirizzo 239outdoors.com/themes5.php e sul computer del malcapitato viene scaricato il file 1t.exe, pronto a ricevere comandi dall’esterno. Si tratta di una malaware imparentato con GootKit, un virus diffuso in Russia nel 2013. Insieme ad un altro file infetto riesce a risalire alle credenziali del computer infettato.

Quasi 90 aziende cadute nel tranello

Secondo le indagini sono circa 88 le aziende finite nella rete del virus. Aci, Autostrade, Bt Italia, Camera dei deputati, i comuni di Brescia e Bologna, Fastweb, Fineco, H3G, Ministero dell’Interno, Provincia di Reggio nell’Emilia, le regioni Basilicata, Toscana e Veneto, Telecom Italia, Tiscali, Trenitalia, Università degli Studi di Milano, Vodafone e Wind. Tutte queste aziende sono state infettate con il file 1t.exe.

Un rischio anche per i clienti

Nel caso dei provider, da Telecom a Vodafone fino a Wind, è probabile che ad essere infettato sia stato qualche loro cliente più che i loro uffici veri e propri”, fanno sapere dalla Yoroi. La truffa informatica viaggia su server e servizi cloud pagati in bitcoin. Particolarità che rende complicatissimo risalire all’autore dell’attacco.

Ti potrebbe interessare anche: