{"id":18539,"date":"2026-09-17T12:12:18","date_gmt":"2026-09-17T12:12:18","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/gli-hacker-statali-guidano-un-aumento-del-420-del-malware-on-chain-secondo-chainalysis\/"},"modified":"2026-09-17T12:12:18","modified_gmt":"2026-09-17T12:12:18","slug":"gli-hacker-statali-guidano-un-aumento-del-420-del-malware-on-chain-secondo-chainalysis","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/gli-hacker-statali-guidano-un-aumento-del-420-del-malware-on-chain-secondo-chainalysis\/","title":{"rendered":"Gli hacker statali guidano un aumento del 420% del malware on-chain, secondo Chainalysis"},"content":{"rendered":"<h2>Attivit\u00e0 di Hacker Statali e Blockchain<\/h2>\n<p>Secondo un rapporto di <strong>Chainalysis<\/strong>, gli hacker legati alla <strong>Corea del Nord<\/strong> hanno utilizzato le blockchain di <strong>Tron<\/strong>, <strong>Aptos<\/strong> e <strong>BNB Chain<\/strong> per mantenere l&#8217;infrastruttura del malware, mentre attori sospettati di essere legati all&#8217;<strong>Iran<\/strong> hanno incorporato istruzioni nelle transazioni <strong>Bitcoin<\/strong>. Gli hacker statali hanno rappresentato circa <strong>due terzi<\/strong> della nuova attivit\u00e0 ogni trimestre, con un incremento del <strong>420%<\/strong> nel numero di volte in cui gli attaccanti hanno memorizzato istruzioni per malware o informazioni infrastrutturali su blockchain pubbliche negli ultimi 12 mesi.<\/p>\n<h2>Scoperte di Chainalysis<\/h2>\n<p>Chainalysis ha identificato operatori legati alla Corea del Nord e all&#8217;Iran tra gli attori statali che adottano questa tecnica. In una delle scoperte del rapporto, la societ\u00e0 di analisi ha collegato attivit\u00e0 precedentemente non attribuite che spaziavano da Tron, Aptos e BNB Smart Chain (BSC) a <strong>UNC5342<\/strong>, un gruppo legato alla Corea del Nord monitorato da Google Threat Intelligence. Puntatori codificati nelle transazioni di Tron e Aptos hanno diretto i dispositivi infetti verso la stessa transazione BSC, con Tron che fungeva da primo percorso e Aptos come fallback. La transazione BSC conteneva indirizzi di server crittografati e dati di configurazione che collegavano i dispositivi compromessi a un&#8217;infrastruttura off-chain utilizzata per l&#8217;accesso remoto e il furto di dati.<\/p>\n<h2>Impatto delle Blockchain Pubbliche<\/h2>\n<p>Chainalysis ha affermato che l&#8217;uso di blockchain pubbliche aumenta la durata delle campagne di malware, poich\u00e9 le informazioni memorizzate rimangono accessibili anche dopo che domini, server o repository di codice vengono rimossi. Nel <strong>2025<\/strong>, gli hacker nordcoreani hanno utilizzato una tecnica simile chiamata <strong>EtherHiding<\/strong> per inserire codice per il furto di criptovalute nei contratti smart. L&#8217;azienda ha anche registrato un aumento del <strong>440%<\/strong> nelle scritture blockchain malevole da luglio 2025, quando ha osservato che modelli di intelligenza artificiale open-source ad alta capacit\u00e0 provenienti dalla Cina sono diventati in grado di produrre codice malevolo con limitate protezioni.<\/p>\n<h2>Commenti di Eric Jardine<\/h2>\n<blockquote>\n<p>Eric Jardine, responsabile della ricerca sui crimini informatici di Chainalysis, ha dichiarato a Cointelegraph che hanno trovato un &#8220;chiaro punto di associazione nel tempo&#8221;, ma non sono riusciti a dimostrare che gli attori che pubblicavano le transazioni e i contratti malevoli avessero utilizzato i modelli per aumentare la loro produzione.<\/p>\n<\/blockquote>\n<h2>Attivit\u00e0 di Minaccia Legate all&#8217;Iran<\/h2>\n<p>Chainalysis ha anche identificato attori di minaccia che sospetta siano legati al <strong>Ministero dell&#8217;Intelligence iraniano<\/strong>, i quali scrivono dati di routing di comando e controllo codificati sulla blockchain di Bitcoin. L&#8217;azienda ha affermato che la sua valutazione si basa sulla famiglia di malware, sul metodo di decodifica, sul tempismo e sull&#8217;infrastruttura server associata a operazioni iraniane precedentemente segnalate, piuttosto che solo sull&#8217;attivit\u00e0 blockchain.<\/p>\n<h2>Meccanismi di Controllo degli Attaccanti<\/h2>\n<p>I portafogli controllati dagli attaccanti hanno inviato piccoli pagamenti a un indirizzo Bitcoin ben noto, con legami storici con il creatore di Bitcoin, <strong>Satoshi Nakamoto<\/strong>. Secondo il rapporto, l&#8217;indirizzo non aveva alcuna connessione con gli attaccanti e serviva come posizione pubblica permanente che i dispositivi infetti potevano controllare per istruzioni aggiornate. Gli attaccanti potevano cambiare la loro infrastruttura server pubblicando un&#8217;altra transazione Bitcoin, dopo di che i dispositivi infetti avrebbero automaticamente recuperato le nuove informazioni. Una volta che il malware otteneva quelle istruzioni, l&#8217;operazione si spostava off-chain per attivit\u00e0 che potevano includere accesso remoto, furto di credenziali e consegna di ulteriore malware.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attivit\u00e0 di Hacker Statali e Blockchain Secondo un rapporto di Chainalysis, gli hacker legati alla Corea del Nord hanno utilizzato le blockchain di Tron, Aptos e BNB Chain per mantenere l&#8217;infrastruttura del malware, mentre attori sospettati di essere legati all&#8217;Iran hanno incorporato istruzioni nelle transazioni Bitcoin. Gli hacker statali hanno rappresentato circa due terzi della nuova attivit\u00e0 ogni trimestre, con un incremento del 420% nel numero di volte in cui gli attaccanti hanno memorizzato istruzioni per malware o informazioni infrastrutturali su blockchain pubbliche negli ultimi 12 mesi. Scoperte di Chainalysis Chainalysis ha identificato operatori legati alla Corea del Nord e<\/p>\n","protected":false},"author":3,"featured_media":18538,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3976,11,344,3681,76,10943,10944,65,954,72,2995,558,952],"class_list":["post-18539","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aptos","tag-bitcoin","tag-bnb-chain","tag-bsc","tag-chainalysis","tag-eric-jardine","tag-etherhiding","tag-hack","tag-iran","tag-north-korea","tag-revolut","tag-satoshi-nakamoto","tag-tron"],"yoast_description":"Un rapporto di Chainalysis rivela un aumento del 420% del malware on-chain legato a hacker statali della Corea del Nord e dell'Iran, che utilizzano blockchain pubbliche per attivit\u00e0 di crimine informatico.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18539","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18539"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18539\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18538"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18539"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18539"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18539"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}