{"id":4323,"date":"2025-05-12T14:21:15","date_gmt":"2025-05-12T14:21:15","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/strumenti-ai-falsi-utilizzati-per-diffondere-il-malware-noodlophile-che-ruba-portafogli-di-criptovalute\/"},"modified":"2025-05-12T14:21:15","modified_gmt":"2025-05-12T14:21:15","slug":"strumenti-ai-falsi-utilizzati-per-diffondere-il-malware-noodlophile-che-ruba-portafogli-di-criptovalute","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/strumenti-ai-falsi-utilizzati-per-diffondere-il-malware-noodlophile-che-ruba-portafogli-di-criptovalute\/","title":{"rendered":"Strumenti AI falsi utilizzati per diffondere il malware Noodlophile che ruba portafogli di criptovalute"},"content":{"rendered":"<h2>Inganno degli Strumenti di Intelligenza Artificiale<\/h2>\n<p>Le persone vengono <strong>ingannate<\/strong> nel scaricare strumenti di intelligenza artificiale falsi, che in realt\u00e0 servono per diffondere il <strong>malware Noodlophile<\/strong>, specializzato nel <strong>furto di informazioni<\/strong>. Questo malware \u00e8 in grado di raccogliere <strong>credenziali del browser<\/strong>, <strong>dati sui portafogli di criptovalute<\/strong> e altre informazioni sensibili, come riportato da un esperto di sicurezza.<\/p>\n<h2>Dichiarazione dell&#8217;Esperto<\/h2>\n<blockquote>\n<p>Shmuel Uzan, ricercatore della Morphisec, ha dichiarato in un rapporto: &#8220;Invece di affidarsi al phishing tradizionale o a siti di software craccato, gli aggressori costruiscono piattaforme convincenti a tema AI, spesso pubblicizzate tramite gruppi di Facebook dall&#8217;aspetto legittimo e campagne virali sui social media.&#8221; <\/p>\n<\/blockquote>\n<h2>Meccanismo di Funzionamento<\/h2>\n<p>Questi criminali creano siti web <strong>convincente<\/strong> a tema intelligenza artificiale che possono essere pubblicizzati in <strong>gruppi di Facebook<\/strong> o tramite campagne sui social media. Anche se possono apparire legittimi, si trattano semplicemente di fronti per indurre le persone a scaricare <strong>malware<\/strong>, mascherato da strumenti di intelligenza artificiale. Sono stati riportati, infatti, che alcuni di questi post condivisi su Facebook hanno raggiunto fino a <strong>62.000 visualizzazioni<\/strong> da un singolo post.<\/p>\n<h2>Pagini Social False e Rischi Aggiuntivi<\/h2>\n<p>Tra le pagine social false identificate ci sono: <strong>Luma Dreammachine AI<\/strong>, <strong>Luma Dreammaching<\/strong> e <strong>gratistuslibros<\/strong>. Una volta che un utente clicca su uno di questi post, viene reindirizzato a strumenti di editing AI apparentemente gratuiti e gli viene chiesto di caricare una propria immagine o video. Successivamente, gli viene richiesto di scaricare quello che sembra essere uno strumento di intelligenza artificiale, ma in realt\u00e0 si tratta di un <em>file ZIP malevolo<\/em> denominato <strong>VideoDreamAI.zip<\/strong>. Questo file contiene un <strong>binario Python<\/strong> che apre la strada per la distribuzione del <strong>Noodlophile Stealer<\/strong>.<\/p>\n<h2>Origini e Diffusione del Malware<\/h2>\n<p>Alcuni casi hanno anche visto il furto di dati accompagnato da <strong>trojan di accesso remoto<\/strong> come <strong>XWorm<\/strong>, per avere un maggiore controllo sulla macchina e sui file dell&#8217;utente. Le stime suggeriscono che il malware Noodlophile abbia <strong>origini vietnamite<\/strong>, secondo un profilo GitHub che si definisce come &#8220;appassionato sviluppatore di malware dal Vietnam.&#8221; Le autorit\u00e0 hanno affermato che il <strong>crimine informatico<\/strong> \u00e8 particolarmente diffuso nel <strong>su-est asiatico<\/strong> e esiste una storia di distribuzione di software di furto specificamente attraverso la piattaforma di Facebook.<\/p>\n<p>A cura di <strong>Stacy Elliott<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Inganno degli Strumenti di Intelligenza Artificiale Le persone vengono ingannate nel scaricare strumenti di intelligenza artificiale falsi, che in realt\u00e0 servono per diffondere il malware Noodlophile, specializzato nel furto di informazioni. Questo malware \u00e8 in grado di raccogliere credenziali del browser, dati sui portafogli di criptovalute e altre informazioni sensibili, come riportato da un esperto di sicurezza. Dichiarazione dell&#8217;Esperto Shmuel Uzan, ricercatore della Morphisec, ha dichiarato in un rapporto: &#8220;Invece di affidarsi al phishing tradizionale o a siti di software craccato, gli aggressori costruiscono piattaforme convincenti a tema AI, spesso pubblicizzate tramite gruppi di Facebook dall&#8217;aspetto legittimo e campagne virali<\/p>\n","protected":false},"author":3,"featured_media":4322,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[65,705,1342,695],"class_list":["post-4323","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-hack","tag-southeast-asia","tag-stacy-elliott","tag-vietnam"],"yoast_description":"Attenzione agli strumenti di intelligenza artificiale falsi che diffondono il malware Noodlophile, progettati per rubare dati sensibili e portafogli di criptovalute tramite campagne ingannevoli sui social media.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=4323"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/4323\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/4322"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=4323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=4323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=4323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}