Malware e attacchi hacker sempre più personalizzati in base alla nazione. E’ quanto stanno facendo i cybercriminali, secondo una ricerca effettuata dall’azienda specializzata in sicurezza informatica Sophos, nella quale si legge che, per attirare più vittime, hacker e criminali stanno creando dello spam geolocalizzato in grado di contenere le minacce sfruttando gerghi regionali, brand e metodi di pagamento per una migliore compatibilità culturale.
I ransomware si mascherano come autentiche notifiche da email, contraffacendo anche i loghi locali e rendendo l’email più credibile e di conseguenza più facilmente cliccabile e più redditizia per i criminali. Per essere ancora più simili a messaggi veri, queste email si spacciano per compagnie postali locali, agenzie fiscali, forze dell’ordine e enti statali, includendo avvisi di spedizioni false, rimborsi, multe e bollette dell’elettricità. Sophos ha anche rilevato un sensibile aumento della diffusione dello spam con impostazione grammaticale e ortografica priva di errori, il che naturalmente rafforza la percezione di autenticità dell’email da parte di chi la riceve. I ricercatori di Sophos hanno rilevato importanti differenze nella diffusione geografica dei vari tipi di ransomware: ad esempio, varie versioni di CryptoWall hanno attaccato prevalentemente gli Stati Uniti, la Gran Bretagna, il Canada, l’Australia, la Germania e la Francia; TorrentLocker invece punta prevalentemente sulla Gran Bretagna, l’Italia, l’Australia e la Spagna e TeslaCrypt colpisce soprattutto Gran Bretagna, Stati Uniti, Canada, Singapore e Thailandia. Sophos ha anche messo in evidenza, nella ricerca, il Tasso di Esposizione ai Rischi (Ter) per i vari paesi nei primi tre mesi del 2016.
I sistemi bancari sono un esempio di come i cyber criminali stiano usando malware localizzati per effettuare attacchi più redditizi. La ricerca di Sophos indica come storicamente i trojan e malware siano usati per infiltrarsi nelle banche e nelle istituzioni finanziarie in specifiche aree geografiche: Brazilian banker Trojan e sue varianti vengono localizzati in Brasile, Dridex è predominante negli Stati Uniti e in Germania. Trustezeb nei Paesi di lingua tedesca, mentre Yebot colpisce Hong Kong e Giappone. Infine, Zbot è presente in molte località, ma soprattutto negli Stati Uniti, Gran Bretagna, Canada, Germania, Australia, Italia, Spagna e Giappone.