Home
» Wiki
»
Perché il malware Infostealer è il malware più preoccupante tra i nuovi malware?
Perché il malware Infostealer è il malware più preoccupante tra i nuovi malware?
Negli ultimi anni, le persone sono diventate particolarmente caute nei confronti di un tipo di malware: Infostealer. Spesso distribuito secondo il modello malware-as-a-service, il malware infostealer viene spesso utilizzato per rubare dati, rimanendo nascosto il più a lungo possibile. E questo è solo uno dei problemi che questo malware può causare.
5. Il malware Infostealer prende di mira i dati privati
Il primo motivo per cui le persone sono preoccupate per il malware infostealer è che nel 2024 ha causato la fuga di 3,9 miliardi di password in un solo anno! La società di ricerca sulla sicurezza KELA ha rivelato questa cifra sconcertante nel suo rapporto State of Cybercrime 2024, insieme all'informazione che oltre 4,3 milioni di dispositivi sono stati infettati dal malware infostealer.
Successivamente, un'altra società di ricerca sulla sicurezza, Huntress, ha pubblicato il suo Cyber Threat Report del 2025 e ha rivelato che entro il 2024 il ransomware rappresenterà un sorprendente 25% degli attacchi informatici.
Quindi, sebbene gli aggressori utilizzino malware infostealer da molto tempo, è solo negli ultimi anni che il loro utilizzo ha registrato un vero e proprio incremento.
4. Infostealer può rubare silenziosamente un'ampia varietà di dati sensibili in grandi quantità
Un'altra preoccupazione è che gli infostealer rubino dati estratti da più account di una singola persona. Possono rubare molti dei tuoi dati sensibili, tra cui:
Dati personali (indirizzo, numero di telefono, codice fiscale)
Registri di posta elettronica e chat
Dati del browser (cronologia, cookie, segnalibri)
Informazioni finanziarie (dati bancari, numeri di carte di credito)
Informazioni di accesso (nome utente e password)
Conto di criptovaluta
Alcuni malware infostealer registrano i tasti premuti, come Snake Keylogger, mentre altri hanno funzionalità di dirottamento degli appunti per rubare le informazioni copiate negli appunti del dispositivo. Altri hanno componenti di raccolta file che analizzano i tuoi file e le tue email, la maggior parte ha una funzione di cattura dello schermo quando inserisci le informazioni di accesso o quando sullo schermo sono presenti informazioni personali sensibili.
Quel che è peggio è che questo infostealer può infettare silenziosamente il tuo sistema e fare tutto questo di nascosto, senza che tu nemmeno ti accorga che sta succedendo qualcosa di sospetto. Gli aggressori utilizzano anche tecniche avanzate di offuscamento per evitare di essere scoperti.
3. La minaccia del furto di informazioni è ovunque
Infostealer viene distribuito utilizzando metodi di phishing e non-phishing, implementati su quasi tutte le piattaforme più diffuse. Vedrai hacker che cercano di indurti a scaricare malware infostealer su siti di condivisione video come YouTube , app di social media come Facebook e LinkedIn , così come su falsi allegati e-mail o pagine di verifica impersonate da esseri umani.
Come è facile immaginare, i software piratati rappresentano una delle principali fonti di malware infostealer. Tuttavia, esistono anche esempi di malware infostealer incorporati in software rubati e caricati su siti web legittimi. Nel febbraio 2025, è stato scoperto che un gioco caricato su Steam, PirateFi, conteneva un malware infostealer. Nonostante Valve, proprietaria di Steam, abbia rapidamente rimosso il gioco gratuito dalla sua piattaforma, questo aveva già infettato centinaia di computer.
2. Il malware infostealer viene spesso utilizzato come gateway per attacchi più grandi
Questa è una cosa che ci preoccupa davvero. Molti attacchi informatici sinistri possono essere ricondotti a un'infezione iniziale causata da un infostealer. Il malware funge da strumento di ricognizione che consente agli hacker di lanciare attacchi su larga scala, sfruttando i dati raccolti e l'accesso iniziale sfruttato dall'infostealer.
Ad esempio, una volta che gli hacker infettano il tuo dispositivo di lavoro con Infostealer, possono rubare le credenziali aziendali e infiltrarsi nella rete della tua organizzazione. Successivamente analizzeranno il sistema alla ricerca di altri dati preziosi o installeranno backdoor e strumenti di accesso remoto. Alla fine, ruberanno un sacco di dati aziendali o li crittograferanno per paralizzare le operazioni e chiedere un riscatto.
1. Si prevede che la minaccia del furto di informazioni aumenterà
Le diffuse infezioni da Infostealer stanno creando un'epidemia globale di malware. Secondo il Cybersecurity 2025 Report di Check Point, il malware infostealer è aumentato del 58% e le organizzazioni in Europa, Medio Oriente e Africa hanno registrato un enorme incremento negli attacchi. Anche altri continenti si trovano ad affrontare il problema del furto di informazioni. Ad esempio, una campagna di distribuzione del malware InfoStealer SYS01 ha avuto un impatto su milioni di persone in tutto il mondo, in regioni come Australia, Asia, Nord America ed Europa.
Grazie alle tecniche avanzate di offuscamento e all'uso dell'intelligenza artificiale per potenziare le campagne di phishing, si prevede che la minaccia del furto di informazioni continuerà a crescere in termini di portata e sofisticatezza. Si prevede che i ladri di informazioni come il famigerato ceppo Lumma continueranno a infestare individui e aziende, quindi è importante restare vigili.
Il malware infostealer non è l'unica minaccia che affrontiamo online. Ma questa è sicuramente la minaccia di cui dobbiamo preoccuparci di più in questo momento!