Economia
Pixelmon: Bleeping Computer scopre truffa progetto NFT
Un falso sito di Pixelmon NFT attira i fan con gettoni e oggetti da collezione gratuiti e li infetta con un malware che ruba i loro portafogli di criptovaluta.
Pixelmon è un popolare progetto NFT la cui tabella di marcia prevede la creazione di un metaverso online in cui è possibile collezionare, addestrare e combattere altri giocatori utilizzando animali pixelmon.
Con quasi 200.000 follower su Twitter e oltre 25.000 membri su Discord, il progetto ha suscitato molto interesse.
Impersonare il progetto Pixelmon
Per approfittare di questo interesse, gli attori delle minacce hanno copiato il sito web legittimo pixelmon.club e hanno creato una versione falsa all’indirizzo pixelmon[.]pw per distribuire malware.
Questo sito è quasi una replica del sito legittimo, ma invece di offrire una demo del gioco del progetto, il sito dannoso offre degli eseguibili che installano il malware che ruba le password su un dispositivo.
Il sito offre un file chiamato Installer.zip che contiene un eseguibile che sembra essere corrotto e non infetta gli utenti con alcun malware.
Tuttavia, MalwareHunterTeam, che ha scoperto per primo questo sito dannoso, ha trovato altri file dannosi distribuiti dal sito che ci hanno permesso di vedere quale malware stava diffondendo.
Uno dei file distribuiti da questo sito dannoso è setup.zip, che contiene il file setup.lnk. Setup.lnk è un collegamento di Windows che esegue un comando PowerShell per scaricare un file system32.hta da pixelmon[.]pw.
BleepingComputer ha testato questi payload dannosi, il file System32.hta ha scaricato Vidar, un malware per il furto di password che non è più così comunemente utilizzato come in passato. Ciò è stato confermato dal ricercatore di sicurezza Fumik0_, che ha precedentemente analizzato questa famiglia di malware.
Una volta eseguito, il campione Vidar dell’attore della minaccia si connette a un canale Telegram e recupera l’indirizzo IP del server di comando e controllo del malware.
Il malware recupera quindi un comando di configurazione dal C2 e scarica ulteriori moduli da utilizzare per rubare i dati dal dispositivo infetto.
Il malware Vidar è in grado di rubare le password da browser e applicazioni e di cercare in un computer i file che corrispondono a nomi specifici, che vengono poi caricati all’attore della minaccia.
Come si può vedere dalla configurazione del malware qui sotto, il C2 ordina al malware di cercare e rubare vari file, tra cui file di testo, portafogli di criptovalute, backup, codici, file di password e file di autenticazione.
Trattandosi di un sito NFT, si prevede che i visitatori abbiano portafogli di criptovalute installati sui loro computer. Per questo motivo, gli attori della minaccia si concentrano sulla ricerca e sul furto di file relativi alle criptovalute.
Sebbene il sito non stia attualmente distribuendo un payload funzionante, BleepingComputer ha visto le prove che gli attori delle minacce continuano a modificare il sito negli ultimi giorni, dato che i payload che erano disponibili due giorni fa non sono più presenti.
A causa dell’attività sul sito, possiamo aspettarci che questa campagna continui a essere attiva e che presto vengano aggiunte minacce funzionanti.
Con i progetti NFT sommersi da truffe progettate per rubare le criptovalute, dovreste sempre controllare tre volte che l’URL che state visitando sia effettivamente legato al progetto a cui siete interessati.
Inoltre, non eseguite mai alcun file eseguibile da siti web sconosciuti senza averli prima analizzati con un software antivirus o utilizzando VirusTotal.
Economia
Apple accusata della guerra in Congo e TikTok spera in Trump
Tempo di lettura: 2 minuti. Apple affronta accuse sull’uso di minerali di conflitto, mentre TikTok chiede alla Corte Suprema di bloccare il divieto negli USA.
Apple e TikTok si trovano entrambe al centro di controversie globali e battaglie legali. Mentre Apple affronta denunce penali relative all’uso di minerali provenienti da conflitti in Congo, TikTok chiede un intervento della Corte Suprema per bloccare un possibile divieto negli Stati Uniti.
Apple accusata di utilizzare minerali di conflitto dal Congo
La Repubblica Democratica del Congo (RDC) ha presentato denunce penali contro Apple in Francia e Belgio, accusando l’azienda di utilizzare minerali provenienti da fonti illecite. Le accuse includono l’impiego di “minerali di conflitto”, noti anche come “blood minerals”, che vengono estratti utilizzando lavoro minorile e i cui proventi finanziano gruppi armati responsabili di crimini di guerra.
Le principali accuse mosse contro Apple e le sue filiali francesi e belghe sono:
- Riciclaggio di minerali illeciti attraverso catene di approvvigionamento internazionali.
- Coprire crimini di guerra, ignorando l’origine dei minerali.
- Pratiche commerciali ingannevoli che rassicurano i consumatori sulla trasparenza delle supply chain.
Nonostante Apple non acquisti direttamente questi minerali, essi fanno parte della catena di fornitura attraverso società terze. La compagnia ha sempre sostenuto di adottare audit rigorosi per garantire la conformità etica, ma gli avvocati della RDC affermano di aver inviato prove a Tim Cook già ad aprile 2024, senza ottenere risposte concrete.
Ora spetterà alle procure di Francia e Belgio decidere se avviare un processo penale contro Apple, ponendo nuovi interrogativi sulla responsabilità delle multinazionali nei confronti delle violazioni dei diritti umani.
TikTok: richiesta di emergenza alla Corte Suprema per evitare ban negli USA
TikTok, nel frattempo, si trova ad affrontare una possibile esclusione dal mercato statunitense. Dopo che un tribunale ha respinto le argomentazioni secondo cui il divieto violerebbe il Primo Emendamento, ByteDance, la società madre di TikTok, ha chiesto alla Corte Suprema un’ingiunzione di emergenza per impedire l’entrata in vigore del divieto previsto per gennaio 2025.
TikTok sostiene che il divieto interferisce con il diritto alla libertà di espressione e danneggerebbe gravemente l’azienda, facendole perdere almeno un terzo degli utenti americani. La società argomenta che la misura non è necessaria, poiché non esiste una minaccia imminente alla sicurezza nazionale.
In parallelo, è emerso che Donald Trump, ex presidente e figura centrale nella vicenda del primo tentativo di divieto nel 2020, avrebbe incontrato il CEO di TikTok, Shou Zi Chew. Trump, che ora si definisce più aperto alla piattaforma, attribuisce parte del suo successo tra i giovani elettori all’utilizzo di TikTok, nonostante i dati elettorali mostrino il contrario.
L’intervento della Corte Suprema rappresenta l’ultima speranza per TikTok di evitare una chiusura forzata o una vendita a una società statunitense. La decisione potrebbe avere ripercussioni significative sia per gli utenti americani che per le strategie di ByteDance a livello globale.
Apple e TikTok affrontano sfide legali complesse che mettono in luce temi etici e politici di rilievo globale. Mentre Apple è accusata di non garantire trasparenza nella propria catena di approvvigionamento, TikTok lotta per difendere il proprio diritto di operare negli Stati Uniti, ponendo un dilemma tra sicurezza nazionale e libertà di espressione.
Economia
Controversie e investimenti globali: Apple, Google e TikTok
Tempo di lettura: 3 minuti. Controversie globali: Apple, Google, TikTok e Meta al centro di cause legali su privacy, concorrenza e sicurezza nazionale. Scopri i dettagli.
Apple, Google e TikTok affrontano temi complessi e controversie che spaziano dalla gestione dei contenuti alla concorrenza e agli investimenti. Mentre Apple è accusata di non affrontare adeguatamente il problema del CSAM (contenuti di abusi sessuali su minori), la compagnia annuncia un significativo investimento di oltre 18 miliardi di sterline nel Regno Unito. Nel frattempo, Google contesta un accordo esclusivo tra Microsoft e OpenAI, mentre TikTok si prepara a una battaglia legale per evitare il divieto negli Stati Uniti.
Apple e la controversia sul CSAM
Apple è stata citata in giudizio da migliaia di vittime di abusi per non aver implementato un sistema di scansione dei contenuti CSAM su iCloud. La causa da 1,2 miliardi di dollari accusa l’azienda di aver creato un ambiente sicuro per i predatori, segnalando solo 267 casi rispetto ai milioni riportati da altri giganti tecnologici nel 2023.
Apple aveva inizialmente proposto un sistema di scansione on-device, ma l’idea è stata abbandonata nel 2022 a causa delle preoccupazioni sul possibile abuso da parte di governi repressivi. Nonostante l’azienda sottolinei l’importanza di strumenti come Communication Safety, le accuse puntano il dito contro una presunta negligenza nel proteggere i minori.
Apple: investimenti da 18 miliardi di sterline nel Regno Unito
Apple ha investito oltre 18 miliardi di sterline nel Regno Unito negli ultimi cinque anni, sostenendo 550.000 posti di lavoro tra impieghi diretti, fornitori e l’economia delle app iOS. Tim Cook ha sottolineato il ruolo cruciale dei team ingegneristici britannici, che operano in città come Londra e Cambridge, nello sviluppo di tecnologie chiave come Apple Intelligence e Siri.
Il contributo di Apple si estende anche all’industria creativa, con una triplicazione delle produzioni Apple TV+ negli ultimi due anni. Questi progetti non solo generano occupazione per cast e crew, ma coinvolgono centinaia di fornitori in settori come costruzione e servizi tecnici.
Google contro Microsoft: monopolio AI?
Google ha chiesto alla FTC di bloccare un accordo esclusivo tra Microsoft e OpenAI che prevede Azure come unico fornitore cloud per i servizi di intelligenza artificiale. Google accusa Microsoft di limitare la concorrenza, aumentando i costi per gli utenti e riducendo la possibilità di utilizzare alternative come Google Cloud. Questo caso sottolinea la rivalità tra i due colossi, mentre il mercato AI continua a espandersi rapidamente.
TikTok: battaglia legale per evitare il divieto negli USA
TikTok ha presentato una richiesta di ingiunzione per fermare un imminente divieto negli Stati Uniti, previsto per il 19 gennaio 2025. La piattaforma, di proprietà della cinese ByteDance, è accusata dal governo USA di rappresentare un rischio per la sicurezza nazionale, in quanto potenzialmente accessibile dal governo cinese.
Il divieto è stato approvato dal Congresso e richiede che ByteDance ceda il controllo dell’app a un proprietario non cinese. TikTok sostiene che questa misura violi il Primo Emendamento, poiché impedirebbe a milioni di utenti americani di esprimersi liberamente sulla piattaforma. Secondo TikTok, il divieto causerebbe anche perdite economiche significative: oltre 1 miliardo di dollari per le piccole imprese e 300 milioni per i creatori di contenuti in un solo mese.
Nonostante gli sforzi legali, TikTok deve affrontare una crescente opposizione globale, con divieti già in vigore in India e Canada, e accuse di uso improprio dei dati degli utenti.
Meta: processo in Spagna per pubblicità sleale
Meta, proprietaria di Facebook, Instagram e WhatsApp, affronterà un processo in Spagna nell’ottobre 2025 per una causa da 551 milioni di euro. Oltre 80 aziende mediatiche spagnole accusano Meta di utilizzare in modo massiccio e sistematico i dati personali degli utenti per ottenere un vantaggio competitivo ingiusto nella pubblicità personalizzata, violando le normative europee sulla protezione dei dati.
Nonostante i tentativi di negoziare fuori dal tribunale, le parti non sono giunte a un accordo. Il processo metterà in discussione se il consenso degli utenti ottenuto tramite cookie sia sufficiente per conformarsi alle leggi europee. Questo caso si inserisce in una battaglia più ampia tra media tradizionali e giganti tecnologici per un compenso equo nell’ecosistema digitale.
Dalle accuse contro Apple e Meta alle controversie su concorrenza e privacy che coinvolgono Google e TikTok, queste battaglie legali riflettono la complessità e la responsabilità delle grandi aziende tecnologiche nel mondo contemporaneo.
Economia
Italia: marcia indietro su tassa criptovalute al 42%
Tempo di lettura: 2 minuti. L’Italia rivede la tassa sulle criptovalute: dall’aumento al 42% a un possibile tetto del 28%. Opportunità per investitori e crescita del mercato.
L’Italia si prepara a ridurre l’imposta proposta sui guadagni di capitale delle criptovalute, passando da una tassa del 42% iniziale a un tetto massimo del 28%. La decisione arriva dopo una forte opposizione da parte dell’industria e disaccordi interni alla coalizione di governo, con l’obiettivo di creare un ambiente più favorevole agli investimenti nel settore cripto.
La proposta iniziale e la revisione fiscale
Il governo italiano, guidato dal ministro dell’Economia Giancarlo Giorgetti, aveva proposto di aumentare l’aliquota fiscale dal 26% al 42% per sostenere iniziative socio-economiche. Tuttavia, le critiche hanno spinto i legislatori a ridimensionare l’aumento fiscale per evitare effetti negativi sugli investitori e sull’economia.
Secondo Giulio Centemero e Federico Freni, rappresentanti della Lega, un’imposta troppo elevata potrebbe spingere le attività legate alle criptovalute verso l’economia sommersa, riducendo la trasparenza e danneggiando il mercato. La nuova proposta prevede un limite del 28% o il mantenimento dell’aliquota attuale del 26%, a favore di un regime fiscale più progressivo e di esenzioni per i piccoli investitori.
Strategie per il 2025: un bilancio più favorevole al cripto
La revisione fiscale fa parte del piano di bilancio per il 2025, che deve essere approvato entro la fine di dicembre. La coalizione di governo ha presentato oltre 300 emendamenti prioritari per modificare la proposta iniziale, tra cui incentivi per promuovere gli investimenti in criptovalute e proteggere i piccoli investitori con soglie di esenzione più alte.
Confronto internazionale
Altri paesi stanno adottando misure simili per regolare il settore delle criptovalute. In Russia, le vendite di criptovalute sono tassate con un’aliquota dal 13% al 15%, mentre la Repubblica Ceca ha introdotto esenzioni fiscali per asset detenuti per più di tre anni. Questi esempi dimostrano che una tassazione equilibrata può incentivare la crescita del mercato senza ostacolarlo.
La revisione della tassa sulle criptovalute in Italia è un segnale positivo per il settore, che potrebbe beneficiare di un quadro normativo più favorevole. Riducendo le imposte e implementando esenzioni, il governo mira a sostenere lo sviluppo di un mercato trasparente e competitivo, bilanciando le esigenze fiscali con il potenziale di crescita economica.
-
Smartphone1 settimana ago
Realme GT 7 Pro vs Motorola Edge 50 Ultra: quale scegliere?
-
Smartphone1 settimana ago
OnePlus 13 vs Google Pixel 9 Pro XL: scegliere o aspettare?
-
Smartphone1 settimana ago
Samsung Galaxy Z Flip 7: il debutto dell’Exynos 2500
-
Smartphone1 settimana ago
Redmi Note 14 Pro+ vs 13 Pro+: quale scegliere?
-
Sicurezza Informatica24 ore ago
Nvidia, SonicWall e Apache Struts: vulnerabilità critiche e soluzioni
-
Economia1 settimana ago
Controversie e investimenti globali: Apple, Google e TikTok
-
Sicurezza Informatica1 settimana ago
Vulnerabilità cavi USB-C, Ivanti, WPForms e aggiornamenti Adobe
-
Sicurezza Informatica7 giorni ago
Vulnerabilità Cleo: attacchi zero-day e rischi di sicurezza