NotizieCryptoHP segnala un falso tool di trading crypto basato sull'IA che distribuisce malware mirato ai wallet browser

HP segnala un falso tool di trading crypto basato sull'IA che distribuisce malware mirato ai wallet browser

Autore: CoinLineup·

Punti chiave

  • Il team di ricerca sulle minacce di HP ha identificato malware mascherato da legittimo assistente di trading di criptovalute basato sull'IA che distribuisce codice malevolo una volta installato sulla macchina della vittima.
  • L'attacco prende di mira le estensioni wallet per browser come MetaMask e Phantom, che conservano le credenziali di accesso e possono permettere al malware di leggere i dati del wallet, intercettare le approvazioni delle transazioni o manipolare i contenuti sullo schermo quando gli utenti inviano fondi.
  • La campagna si basa sull'ingegneria sociale piuttosto che su un exploit tecnico, sfruttando l'interesse per i tool di trading IA e le promesse di profitti automatizzati per attirare gli utenti di criptovalute.
  • Le difese consigliate includono scaricare software solo da fonti ufficiali verificate, rifiutare le estensioni che richiedono permessi non necessari e attivare gli aggiornamenti automatici per browser e software di sicurezza.
  • Per i fondi a cui si accede raramente, HP suggerisce hardware wallet o profili browser separati, poiché i dispositivi offline sono fisicamente isolati dalle minacce provenienti dal browser.
HP segnala un falso tool di trading crypto basato sull'IA che distribuisce malware mirato ai wallet browser

HP ha emesso un avvertimento riguardo a una campagna dannosa in cui gli aggressori hanno mascherato malware da tool di trading di criptovalute basato sull'IA. Secondo l'avviso dell'azienda, il software fraudolento è progettato per compromettere le estensioni wallet per browser per criptovalute — i componenti aggiuntivi di cui milioni di utenti si affidano per conservare e inviare asset digitali — mettendo a rischio sia i fondi che l'accesso agli account.

Un falso assistente di trading che nasconde codice malevolo

HP, l'azienda tecnologica nota per la sua ricerca sulle minacce, ha dichiarato che gli aggressori hanno presentato il malware come un legittimo assistente di trading basato sull'IA. L'esca segue uno schema semplice: promettere un intelligente compagno di trading automatizzato, persuadere l'obiettivo a scaricarlo e installarlo, quindi distribuire codice malevolo in background una volta che il software è in esecuzione sulla macchina della vittima.

La tecnica è una forma classica di ingegneria sociale. Invece di sfruttare un difetto tecnico, gli aggressori approfittano dell'interesse genuino per un argomento di tendenza — in questo caso, i tool di trading IA — per ingannare le persone e indurle a installare software che altrimenti eviterebbero. La promessa di profitti automatizzati rende l'esca particolarmente efficace negli ambienti legati alle criptovalute, dove l'entusiasmo per il trading assistito dall'IA resta elevato.

Perché le estensioni wallet per browser sono nel mirino

Le estensioni wallet per browser come MetaMask e Phantom sono componenti aggiuntivi installati direttamente nel browser web. Funzionano come un portachiavi digitale, conservando le credenziali che danno all'utente accesso alle proprie criptovalute. Poiché operano all'interno del browser, interagiscono strettamente con ogni sito web visitato dall'utente, compresi gli exchange di criptovalute e le piattaforme di token. Per molti detentori, quel portachiavi è anche la porta d'accesso quotidiana al più ampio ecosistema crypto — lo strumento utilizzato per accedere alle applicazioni decentralizzate, approvare gli scambi di token e confermare le transazioni.

È proprio questa profonda integrazione a renderle attraenti per gli aggressori. Un malware che ottiene accesso a un ambiente browser può potenzialmente leggere i dati del wallet, intercettare le approvazioni delle transazioni o manipolare ciò che appare sullo schermo nel momento in cui lutente sta per inviare fondi. L'avvertimento di HP su questa superficie di attacco riflette gli schemi osservati in altre campagne di frode legate alle criptovalute, compresi gli avvisi della Commodity Futures Trading Commission (CFTC) statunitense sulle truffe degli ATM crypto, che anch'esse si basano sulla manipolazione sociale piuttosto che solo su exploit tecnici.

I wallet basati su browser sono popolari perché comodi, ma quella comodità ha un prezzo. Un hardware wallet tenuto offline è fisicamente separato dalle minacce provenienti dal browser; un'estensione browser no.

Come gli utenti possono proteggere le proprie estensioni wallet

Il passo protettivo più efficace è anche il più semplice: scaricare tool di trading, app wallet ed estensioni browser solo da fonti ufficiali e verificate. Gli utenti dovrebbero controllare il nome dello sviluppatore, leggere le recensioni degli utenti e verificare che la pagina di download corrisponda al sito ufficiale del progetto prima di cliccare su installa.

Anche i permessi meritano attenzione. Un wallet crypto non ha alcun legittimo bisogno di accedere al microfono, alla fotocamera o a tutti i dati di ogni sito web visitato. Qualsiasi estensione che richieda più accessi di quelli necessari alla sua funzione principale dovrebbe essere considerata un segnale d'allarme.

Mantenere il software aggiornato è un'altra difesa fondamentale. Browser, estensioni wallet e software di sicurezza dovrebbero essere aggiornati regolarmente, poiché i fornitori correggono routine le vulnerabilità sfruttate dagli aggressori. Attivare gli aggiornamenti automatici elimina il rischio di perdere una patch critica.

Per i fondi che non servono per un accesso frequente, vale la pena valutare di spostarli completamente fuori da un wallet browser. Un hardware wallet conserva le chiavi private su un dispositivo fisico disconnesso da internet, rendendolo significativamente più difficile da raggiungere per il malware basato su browser. Utilizzare un profilo browser separato e dedicato — o persino un dispositivo separato — per servizi non familiari aggiunge un ulteriore livello di isolamento.

Gli utenti dovrebbero inoltre considerare qualsiasi offerta non richiesta di un tool di trading IA come un segnale d'allarme, in particolare se promette rendimenti garantiti o un vantaggio sul mercato. I tool legittimi non hanno bisogno di essere spinti ai potenziali clienti tramite pubblicità, messaggi sui social media o link di download condivisi nei gruppi di chat. Tattiche di ingegneria sociale simili sono apparse in altri schemi mirati ai singoli detentori di criptovalute, inclusi casi in cui insider hanno sfruttato accessi fidati per spostare fondi degli utenti.

La lezione più ampia

Il messaggio centrale dell'avvertimento di HP è che il punto più debole della sicurezza crypto spesso non è la blockchain stessa, ma il software che si interpone tra gli utenti e i loro asset. In un ecosistema in cui un singolo componente aggiuntivo del browser può controllare l'accesso ai fondi, campagne come questa mettono in luce le scelte che gli utenti compiono al momento dell'installazione — e i segnali a cui prestare attenzione, dall'avviso di HP stesso ai canali di supporto ufficiali che gli sviluppatori di wallet mantengono per distinguere le estensioni legittime dalle contraffazioni. Verificare ciò che installa, limitare i permessi delle estensioni e mantenere il software aggiornato restano le difese più pratiche disponibili per qualsiasi detentore di criptovalute in questo momento.

Disclaimer: Questo articolo ha solo scopo informativo e non costituisce consulenza finanziaria o di investimento. I mercati delle criptovalute e degli asset digitali comportano rischi significativi. Effettuare sempre le proprie ricerche prima di prendere decisioni.