• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Sangfor pronta con un nuovo brand per l’International Roadshow 2025
    • DORA: il settore finanziario è davvero pronto alla compliance?
    • Data Center: una gestione più sostenibile è possibile
    • Cybersecurity aziendale minacciata dagli asset non gestiti
    • Google Cloud: tante novità per la trasformazione digitale delle aziende
    • Retelit e Microsoft: connessione ridondata e più resilienza su Azure
    • Sicurezza digitale in Italia: crescono attacchi DDoS e Ransomaware
    • Okta: progetti ambiziosi per emergere nel mercato italiano
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»DanaBot: appuntamento fisso nelle minacce cyber

    DanaBot: appuntamento fisso nelle minacce cyber

    By Redazione LineaEDP29/01/20213 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Individuato un quarto aggiornamento di DanaBot, malware bancario scoperto per la prima volta da Proofpoint nel maggio del 2018

    I ricercatori di Proofpoint hanno individuato una versione aggiornata di DanaBot, malware bancario/stealer scoperto per la prima volta da Proofpoint nel maggio del 2018.

    Sono state almeno tre le versioni significative di questo malware identificate in passato, e questo è il quarto aggiornamento.

    Da maggio 2018 a giugno 2020, DanaBot è stato un appuntamento fisso nel panorama delle minacce cyber. I ricercatori di Proofpoint hanno osservato più autori di minacce con almeno 12 identificazioni (ID) affiliate nella versione 2 e 38 ID nella versione 3. Queste ID rappresentano i cyber criminali serviti dagli operatori di DanaBot.

    Nel mirino di DanaBot

    La distribuzione ha tipicamente preso di mira le istituzioni finanziarie situate prevalentemente negli Stati Uniti, Canada, Germania, Regno Unito, Australia, Italia, Polonia, Messico e Ucraina. Dopo giugno 2020, c’è stato un forte calo dell’attività di DanaBot nei dati di Proofpoint e nei repository pubblici di informazioni sulle minacce (ad esempio MalwareBazaar e #DanaBot).
    È scomparso dal panorama delle minacce senza una chiara motivazione.

    A partire da fine ottobre 2020, Proofpoint ha rilevato un aggiornamento significativo degli esemplari di DanaBot apparsi in VirusTotal. Al momento della pubblicazione, i ricercatori di Proofpoint hanno individuato due ID affiliate che utilizzano quest’ultima versione con almeno un metodo di distribuzione. Anche se non è tornato alla sua scala precedente, DanaBot è un malware che dovrebbe essere monitorato.

    Per quasi due anni, DanaBot è stato uno dei principali malware bancari utilizzati nel panorama del crimeware. Diversi criminali lo distribuivano e usavano per colpire gli istituti finanziari. A metà del 2020, l’attività di DanaBot è diminuita e alcuni affiliati hanno continuato le loro campagne utilizzando altri malware bancari (ad esempio Ursnif e Zloader). Non è chiaro se COVID-19, la concorrenza di altri esemplari, il tempo di sviluppo o altro ne abbia causato il calo, ma sembra che DanaBot sia tornato e stia cercando di riconquistare il suo posto nel panorama delle minacce cyber.

    Proofpoint ritiene che il numero di affiliati di DanaBot crescerà e questo malware sarà distribuito ancora una volta tramite campagne di phishing nei prossimi mesi.

    Come sottolineato in una nota ufficiale da Sherrod DeGrippo, Senior Director of Threat Research and Detection di Proofpoint: «Il ritorno di Danabot è uno sviluppo interessante e incoraggio fortemente chi si occupa di sicurezza a monitorarlo. Prevediamo che gli affiliati di DanaBot aumenteranno e di conseguenza anche le campagne di phishing che lo distribuiranno nuovamente nei prossimi mesi. Il riferimento alle criptovalute potrebbe segnalare che gli autori della minaccia si stiano preparando per future campagne volte a rubare portafogli o login per i siti di criptovalute più popolari, con un approccio del tutto simile a quando prendono di mira le credenziali bancarie tradizionali. È importante che gli utenti evitino di scaricare software free di dubbia provenienza, poiché quei file potrebbero nascondere una serie di malware, tra cui i Trojan bancari DanaBot, in grado di sottrarre silenziosamente le credenziali bancarie».

    DanaBot malware bancario Proofpoint
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Cybersecurity aziendale minacciata dagli asset non gestiti

    13/06/2025

    Sicurezza digitale in Italia: crescono attacchi DDoS e Ransomaware

    13/06/2025

    Okta: progetti ambiziosi per emergere nel mercato italiano

    12/06/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    Defence Tech

    Cybersecurity aziendale minacciata dagli asset non gestiti

    13/06/2025

    Sicurezza digitale in Italia: crescono attacchi DDoS e Ransomaware

    13/06/2025

    Okta: progetti ambiziosi per emergere nel mercato italiano

    12/06/2025

    Infostealer: Kaspersky e INTERPOL collaborano alla Secure Operation

    12/06/2025
    Report

    Cybersecurity: le previsioni di Deloitte

    10/06/2025

    Red Hat rivela il futuro della virtualizzazione: innovazione e agilità per le aziende

    06/06/2025

    Sviluppatori entusiasti e ottimisti sull’AI agentica

    04/06/2025

    Intelligenza Artificiale: non tutte le aziende sono pronte

    30/05/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.