Telegram sotto assedio: hacker colpiscono le aziende russe con gli avatar

Alla vigilia delle vacanze di maggio, centinaia di dipendenti di aziende russe, soprattutto nel settore IT, hanno ricevuto un messaggio sospetto su Telegram. Apparentemente innocuo, il testo proponeva di scaricare un “pacchetto avatar per le vacanze”, da usare nelle app di messaggistica per segnalare la propria assenza temporanea dalle chat di lavoro. Ma dietro lโaspetto festoso si nascondeva un pericoloso attacco informatico.
Il file allegato โ un archivio RAR contenente uno script dannoso โ si attivava una volta aperto, avviando la ricerca di documenti sensibili e file mirati sul dispositivo della vittima, che venivano poi inviati agli hacker. A lanciare lโallarme รจ stato Alexander Bleznekov, responsabile della sicurezza informatica presso Telecom Exchange, in unโintervista a Gazeta.Ru.
Leggi anche:
Secondo Bleznekov, i messaggi sembrano provenire da presunti dipartimenti delle risorse umane, rendendo il trucco ancora piรน credibile. Il contenuto invita i dipendenti a installare un set grafico “ufficiale”, ideato dai designer aziendali, per informare i colleghi dellโassenza imminente. Ma chi scarica e apre lโallegato, in realtร , consegna i propri file a cybercriminali.
Piรน di 300 dipendenti hanno ricevuto email simili. Il malware sembra colpire in particolare i computer con sistema operativo Windows, e rappresenta unโulteriore conferma di quanto le festivitร siano spesso sfruttate per lanciare campagne di phishing mirate.
Secondo gli esperti, per difendersi da queste minacce รจ fondamentale adottare misure avanzate di protezione, come lโanalisi delle attivitร attraverso un SOC (Security Operation Center). Questo sistema consente di monitorare in tempo reale gli eventi di sicurezza in rete, bloccando immediatamente account sospetti, islandando i dispositivi infetti e impedendo lโinvio di dati allโesterno.
Bloccare lโesecuzione automatica di macro nei file scaricati e diffidare sempre di messaggi imprevisti โ anche se sembrano interni allโazienda โ resta una delle prime regole per non cadere in trappola. Soprattutto quando lโesca ha un aspetto festoso e “aziendale”.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News:ย bit.ly/gurugooglenews
- Telegram:ย t.me/guruhitech
- X (Twitter):ย x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- GETTR: gettr.com/user/guruhitech
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nellโapposita sezione che trovi piรน in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email allโindirizzo [email protected].
Scopri di piรน da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
