{"id":19992,"date":"2025-10-21T10:30:33","date_gmt":"2025-10-21T10:30:33","guid":{"rendered":"https:\/\/ciaoup.it\/?p=19992"},"modified":"2025-10-21T10:30:33","modified_gmt":"2025-10-21T10:30:33","slug":"comunicato-stampa-sponsorizzato-kaspersky-attenzione-a-maverick-il-trojan-bancario-con-codice-generato-dallai","status":"publish","type":"post","link":"https:\/\/ciaoup.it\/?p=19992","title":{"rendered":"COMUNICATO STAMPA SPONSORIZZATO &#8211; Kaspersky: attenzione a \u201cMaverick\u201d, il trojan bancario con codice generato dall&#8217;AI"},"content":{"rendered":"<p> (Immediapress) &#8211;<br \/>\nMilano, 21 ottobre 2025 &#8211; Il Global Research and Analysis Team (GReAT) di Kaspersky ha scoperto nuovi dettagli su Maverick, il trojan bancario recentemente scoperto che colpisce soprattutto gli utenti in Brasile. Il malware si diffonde tramite file LNK dannosi (\u201cshortcut\u201d) distribuiti tramite WhatsApp e utilizza indirizzi URL scritti in portoghese. Il trojan ha notevoli somiglianze nel codice con \u201cCoyote\u201d, un altro trojan bancario brasiliano, e sfrutta la generazione di codice assistita dall&#8217;intelligenza artificiale, in particolare per la decodifica dei certificati e lo sviluppo del codice in generale.<br \/>\n\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Recentemente in Brasile \u00e8 stata individuata una grande campagna di diffusione di questi file LNK dannosi tramite WhatsApp. Per aggirare i controlli, il server di comando e controllo (C2) verifica ogni download per assicurarsi che sia originato dal malware, limitando le infezioni alle sole vittime brasiliane.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u201cMaverick rappresenta una delle minacce pi\u00f9 sofisticate che abbiamo mai incontrato nell&#8217;ambito dei trojan bancari\u201d, ha commentato Fabio Assolini, Head of Americas &amp; Europe GReAT di Kaspersky. \u201cHa gi\u00e0 colpito un gran numero di utenti in Brasile e le sue funzioni simili a quelle di un worm gli consentono di diffondersi rapidamente tramite le piattaforme di messaggistica istantanea pi\u00f9 diffuse. L&#8217;impatto \u00e8 notevole: nei primi 10 giorni di ottobre, le nostre soluzioni hanno bloccato oltre 62.000 tentativi di eseguire il file LNK dannoso in Brasile. Sebbene attualmente il rischio maggiore riguardi gli utenti brasiliani, esiste la reale preoccupazione che, come per altre famiglie di trojan bancari quali Grandoreiro e Guildma, Maverick possa eventualmente espandersi a livello internazionale&#8221;.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Il trojan bancario pu\u00f2 assumere il controllo totale di un computer infetto: acquisire screenshot, monitorare i browser aperti e i siti visitati, installare keylogger, controllare il mouse, bloccare lo schermo quando si accede a un sito bancario, terminare i processi e visualizzare pagine di phishing tramite overlay, il tutto con lo scopo di sottrarre le credenziali bancarie. Una volta attivato, il trojan monitora l&#8217;attivit\u00e0 delle vittime su 26 siti web di banche brasiliane, sei exchange di criptovalute e una piattaforma per pagamenti. Le infezioni sono modulari e vengono eseguite interamente in memoria con una minima attivit\u00e0 del disco, sfruttando PowerShell e .NET, insieme a shellcode generato e crittografato utilizzando Donut.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Il report completo \u00e8 disponibile su Securelist.com<br \/>\n\u00a0<\/p>\n<p> Per ridurre i rischi causati dai trojan bancari come \u201cMaverick\u201d, Kaspersky consiglia di:\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\nInformazioni su Kaspersky<br \/>\n\u00a0<\/p>\n<p>Kaspersky \u00e8 un\u2019azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell\u2019azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo milioni di persone e oltre 200.000 aziende a proteggere ci\u00f2 che pi\u00f9 conta per loro. Per ulteriori informazioni \u00e8 possibile consultare https:\/\/www.kaspersky.it\/<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\nSeguici su:<br \/>\n\u00a0<\/p>\n<p><div class=\"embed-twitter\"><a class=\"twitter-timeline\" data-width=\"500\" data-height=\"750\" data-dnt=\"true\" href=\"https:\/\/twitter.com\/KasperskyLabIT?ref_src=twsrc%5Etfw\">Tweets by KasperskyLabIT<\/a><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>\u00a0<\/p>\n<p>\nhttp:\/\/www.facebook.com\/kasperskylabitalia<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/www.linkedin.com\/company\/kaspersky-lab-italia<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/www.instagram.com\/kasperskylabitalia\/<br \/>\n\u00a0<\/p>\n<p>https:\/\/t.me\/KasperskyItalia<\/p>\n<p>\u00a0<\/p>\n<p>\nContatti:<br \/>\nImmediapressNoesisCristina Barelli, Silvia Pasero,Eleonora Bossi<\/p>\n<p>kaspersky@noesis.net<\/p>\n<p>Kaspersky ItaliaAlessandra VenneriHead of Corporate Communications &amp; Public Affairs Italy<br \/>\nalessandra.venneri@kaspersky.com<\/p>\n<p>\u00a0<\/p>\n<\/p>\n<p>COMUNICATO STAMPA SPONSORIZZATO: Immediapress &#232; un servizio di diffusione di comunicati stampa in testo originale redatto direttamente dall&#8217;ente che lo emette. L&#8217;Adnkronos e Immediapress non sono responsabili per i contenuti dei comunicati trasmessi<\/p>\n<p>&#8212;<\/p>\n<p>immediapress<\/p><\/p>\n<div style=\"display:flex; gap:10px;justify-content:center\" class=\"wps-pgfw-pdf-generate-icon__wrapper-frontend\">\n\t\t<a  href=\"https:\/\/ciaoup.it?action=genpdf&amp;id=19992\" class=\"pgfw-single-pdf-download-button\" ><img src=\"https:\/\/ciaoup.it\/wp-content\/plugins\/pdf-generator-for-wp\/admin\/src\/images\/PDF_Tray.svg\" title=\"Generate PDF\" style=\"width:auto; height:45px;\"><\/a>\n\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>(Immediapress) &#8211; Milano, 21 ottobre 2025 &#8211; Il Global Research and Analysis Team (GReAT) di&hellip;<\/p>\n","protected":false},"author":3,"featured_media":19993,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[23],"class_list":["post-19992","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comunicati","tag-immediapress"],"_links":{"self":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/19992","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19992"}],"version-history":[{"count":1,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/19992\/revisions"}],"predecessor-version":[{"id":20032,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/19992\/revisions\/20032"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/media\/19993"}],"wp:attachment":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19992"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19992"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19992"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}