[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/it/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Italian
* [German](https://unit42.paloaltonetworks.com/de/north-korean-synthetic-identity-creation/)
* [English](https://unit42.paloaltonetworks.com/north-korean-synthetic-identity-creation/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/north-korean-synthetic-identity-creation/)
* [French](https://unit42.paloaltonetworks.com/fr/north-korean-synthetic-identity-creation/)
* [Italian](https://unit42.paloaltonetworks.com/it/north-korean-synthetic-identity-creation/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/north-korean-synthetic-identity-creation/)
* [Korean](https://unit42.paloaltonetworks.com/ko/north-korean-synthetic-identity-creation/)
* [Portuguese](https://unit42.paloaltonetworks.com/pt-br/north-korean-synthetic-identity-creation/)
* [Chinese (Traditional)](https://unit42.paloaltonetworks.com/zh-hant/north-korean-synthetic-identity-creation/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/it/ "Threat Research")
* [Ricerca sulle minacce](https://unit42.paloaltonetworks.com/it/category/threat-research-it/ "Ricerca sulle minacce")
* [Crimine informatico](https://unit42.paloaltonetworks.com/it/category/cybercrime-it/ "Crimine informatico")  
  [Crimine informatico](https://unit42.paloaltonetworks.com/it/category/cybercrime-it/)

# Falso volto: La Unit 42 dimostra l'allarmante facilità con cui è possibile creare identità sintetiche

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 8 min di lettura  
Related Products  
[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/it/product-category/unit-42-incident-response-it/ "Unit 42 Incident Response")[![Unit 42 Insider Threat Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Insider Threat Services](https://unit42.paloaltonetworks.com/it/product-category/insider-threat-services-it/ "Unit 42 Insider Threat Services")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Di:
  
  * [Evan Gordenker](https://unit42.paloaltonetworks.com/it/author/evan-gordenker/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Pubblicazione:6 Giugno 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorie
  
  * [Crimine informatico](https://unit42.paloaltonetworks.com/it/category/cybercrime-it/)
  * [Hub per la formazione](https://unit42.paloaltonetworks.com/it/category/learning-hub-it/)
  * [Ricerca sulle minacce](https://unit42.paloaltonetworks.com/it/category/threat-research-it/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Tag:
  
  * [DPRK](https://unit42.paloaltonetworks.com/it/tag/dprk-it/)
  * [Social engineering](https://unit42.paloaltonetworks.com/it/tag/social-engineering-it/)
  * [Wagemole](https://unit42.paloaltonetworks.com/it/tag/wagemole-it/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/it/north-korean-synthetic-identity-creation/?pdf=download&lg=it&_wpnonce=4a1c13b7e7 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/it/north-korean-synthetic-identity-creation/?pdf=print&lg=it&_wpnonce=4a1c13b7e7 "Click here to print")

Condividi![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Falso%20volto:%20La%20Unit%2042%20dimostra%20l'allarmante%20facilità%20con%20cui%20è%20possibile%20creare%20identità%20sintetiche&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fit%2Fnorth-korean-synthetic-identity-creation%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fit%2Fnorth-korean-synthetic-identity-creation%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fit%2Fnorth-korean-synthetic-identity-creation%2F&title=Falso%20volto:%20La%20Unit%2042%20dimostra%20l'allarmante%20facilità%20con%20cui%20è%20possibile%20creare%20identità%20sintetiche "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fit%2Fnorth-korean-synthetic-identity-creation%2F&text=Falso%20volto:%20La%20Unit%2042%20dimostra%20l'allarmante%20facilità%20con%20cui%20è%20possibile%20creare%20identità%20sintetiche "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fit%2Fnorth-korean-synthetic-identity-creation%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Falso%20volto:%20La%20Unit%2042%20dimostra%20l'allarmante%20facilità%20con%20cui%20è%20possibile%20creare%20identità%20sintetiche%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fit%2Fnorth-korean-synthetic-identity-creation%2F "Share in Mastodon")

## Sintesi

Le prove indicano che informatici nordcoreani utilizzano la tecnologia deepfake in tempo reale per infiltrarsi nelle organizzazioni attraverso posizioni di lavoro remote, il che comporta rischi significativi per la sicurezza, la legge e la conformità. Le strategie di rilevamento delineate in questo report forniscono ai team responsabili di sicurezza e delle risorse umane una guida pratica per rafforzare i processi di assunzione e bloccare questa minaccia.

Nella nostra dimostrazione, è bastata poco più di un'ora, senza alcuna esperienza precedente, per capire come creare un deepfake in tempo reale utilizzando strumenti facilmente reperibili e hardware di consumo a basso costo. Questo permette agli antagonisti di creare facilmente identità sintetiche convincenti, consentendo loro di operare senza essere scoperti e potenzialmente di generare ricavi per regimi sanzionati.

Sebbene sia ancora possibile riscontrare limiti nell'attuale tecnologia deepfake, questi limiti stanno rapidamente diminuendo. Le organizzazioni devono implementare diversi livelli di difesa combinando procedure di verifica rafforzate, controlli tecnici e monitoraggio continuo durante il ciclo di vita dei dipendenti.

I clienti di Palo Alto Networks sono più protetti dalle minacce esaminate in questo articolo grazie ai [Servizi per minacce interne della Unit 42](https://www.paloaltonetworks.com/resources/datasheets/unit42-insider-threat-services).

Le organizzazioni possono coinvolgere il [team di risposta agli incidenti della Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) per ricevere assistenza specifica su questa e altre minacce.

## Colloqui ai nordcoreani

Le community che si occupano di acquisizione di talenti e cybersecurity hanno recentemente segnalato un'impennata di candidati che utilizzano deepfake in tempo reale durante i colloqui di lavoro. Gli investigatori hanno documentato casi in cui gli intervistati hanno presentato feed video sintetici, utilizzando sfondi virtuali identici per diversi profili di candidati, come mostrato nella Figura 1.
![Schermate di due persone che partecipano a una riunione virtuale, ciascuna visualizzata all'interno di cornici di videochiamata separate e bordate di blu. Lo sfondo mostra un semplice ufficio e una semplice parete blu. Entrambi sono interviste deepfake.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/word-image-626302-142650-1.png) Figura 1. Un confronto fianco a fianco di due candidati deepfake Fonte: [Daniel Grek Sanchez Castellanos](https://www.linkedin.com/posts/daniel-grek-sanchez-castellanos-63801262_one-of-the-interview-questions-you-need-to-activity-7270458696927694849-bXRR?utm_source=share&utm_medium=member_desktop&rcm=ACoAABQaDB8BpwtT-BTkCDbsTjVeh8EcvDXosMQ) e [Bettina Liporazzi](https://www.linkedin.com/posts/bettina-liporazzi_i-didnt-anticipate-so-much-engagement-activity-7306031381434789889-sQoi?utm_source=share&utm_medium=member_desktop&rcm=ACoAABQaDB8BpwtT-BTkCDbsTjVeh8EcvDXosMQ).

La newsletter [Pragmatic Engineer](https://newsletter.pragmaticengineer.com/p/ai-fakers) ha documentato un caso di studio che coinvolge un'azienda polacca di intelligenza artificiale che si è imbattuta in due diversi candidati deepfake. Gli intervistatori hanno sospettato che fosse la stessa persona a gestire entrambi i profili, in particolare quando l'operatore ha mostrato una maggiore sicurezza durante il secondo colloquio tecnico dopo aver sperimentato in precedenza il formato e le domande del colloquio.

L'analisi degli indicatori della Unit 42, condivisa nel report di Pragmatic Engineer, si allinea con le tattiche, le tecniche e le procedure (TTP) note attribuite a [operazioni di informatici](https://unit42.paloaltonetworks.com/north-korean-it-workers/) della Repubblica Popolare Democratica di Corea (RPDC). Questo rappresenta una logica evoluzione del loro consolidato schema di infiltrazione sul lavoro fraudolento.

Gli attori di minacce nordcoreani hanno costantemente dimostrato un interesse significativo per le tecniche di manipolazione dell'identità. Nella nostra [indagine 2023](https://unit42.paloaltonetworks.com/two-campaigns-by-north-korea-bad-actors-target-job-hunters/) abbiamo riferito dei loro sforzi per creare identità sintetiche supportate da informazioni personali compromesse, rendendo più difficile la loro individuazione.

Abbiamo trovato ulteriori prove quando abbiamo analizzato la [violazione di Cutout.pro](https://www.bitdefender.com/en-us/blog/hotforsecurity/hacker-leaks-records-of-20-million-users-of-ai-visual-creation-platform-online), un servizio di manipolazione di immagini AI, che ha rivelato decine di indirizzi e-mail probabilmente legati alle operazioni di informatici della RPDC. La Figura 2 mostra una manipolazione dell'immagine di questo tipo in scatti con scambio del volto.
![Immagini affiancate di una persona prima e dopo uno scambio di volti, che mostrano la trasformazione da un aspetto naturale sulla sinistra a un aspetto più curato con un filtro.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/06/word-image-632726-142650-2.png) Figura 2. Un operatore nordcoreano sperimenta lo scambio del volto.

Gli informatici della RPDC hanno progressivamente perfezionato la loro metodologia di infiltrazione implementando la tecnologia deepfake in tempo reale. Questa offre due vantaggi operativi fondamentali. In primo luogo, consente a un singolo operatore di sostenere più volte un colloquio per la stessa posizione utilizzando diversi profili sintetici. In secondo luogo, aiuta gli operatori a evitare di essere identificati e inseriti nei bollettini della sicurezza e negli avvisi di ricercati, come quello mostrato nella Figura 3. Insieme, aiuta gli informatici della RPDC a usufruire di una maggiore sicurezza operativa e di una minore rilevabilità.
![Manifesto di ricerca dell'FBI con foto di diversi individui etichettati come “Lavoratori IT della RPDC” e i loro nomi visualizzati sotto ogni foto.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/word-image-317745-139512-3.png) Figura 3. Un [poster di ricercati](https://www.fbi.gov/wanted/cyber/dprk-it-workers) per informatici della RPDC, recuperato il 20 marzo 2025.

## Da zero a passabile

Un singolo ricercatore senza esperienza nella manipolazione delle immagini, con conoscenze limitate di deepfake e un computer di cinque anni ha creato un'identità sintetica per i colloqui di lavoro in 70 minuti. La facilità di creazione dimostra quanto questa tecnologia sia diventata pericolosamente accessibile agli attori di minacce.

Utilizzando solo un motore di ricerca AI, una connessione Internet anche non estremamente performante e una GPU (unità di elaborazione grafica) GTX 3070 acquistata alla fine del 2020, hanno prodotto il campione mostrato nella Figura 4.

Figura 4. Una dimostrazione di un deepfake in tempo reale su un hardware economico e ampiamente disponibile.

Hanno utilizzato solo immagini singole generate da thispersonnotexist\[.\]org, che consente l'utilizzo dei volti generati per scopi personali e commerciali, oltre a strumenti gratuiti per deepfake. Con questi, hanno generato identità multiple, come mostrato nella Figura 5.

Figura 5. Una dimostrazione di cambio di identità.

Un semplice cambio di abbigliamento e immagine di sfondo potrebbe essere tutto ciò che serve per presentarsi a un responsabile delle assunzioni come un candidato nuovo di zecca. In effetti, la parte più lunga dell'intero processo è stata la creazione di un feed di videocamera virtuale per l'acquisizione nel software di videoconferenza.

Con un po' di tempo in più e un'unità di elaborazione grafica molto più potente, una versione a risoluzione più elevata dello stesso processo ha prodotto risultati più convincenti, come mostrato nella Figura 6.

Figura 6. Un deepfake di qualità superiore che utilizza una tecnica con un uso più intensivo di risorse.

## Opportunità di rilevamento

I sistemi di deepfake in tempo reale presentano diverse carenze tecniche che creano opportunità di rilevamento:

1. **Problemi di coerenza temporale**: i rapidi movimenti della testa hanno causato artefatti evidenti, poiché il sistema di tracciamento ha faticato a mantenere un posizionamento accurato dei punti di riferimento
2. **Gestione dell'occlusione**: quando la mano dell'operatore passava sul volto, il sistema deepfake non riusciva a ricostruire correttamente il volto parzialmente oscurato
3. **Adattamento dell'illuminazione**: i cambiamenti improvvisi nelle condizioni di illuminazione hanno rivelato incongruenze nel rendering, in particolare ai bordi del volto
4. **Sincronizzazione audiovisiva**: un leggero ritardo tra i movimenti delle labbra e la voce era rilevabile con un'attenta osservazione

In questo momento, ci sono diversi modi per rendere la vita difficile ai cosiddetti deepfaker. Il metodo più efficace sembra essere quello di passare una mano sul volto, che interrompe il tracciamento dei punti di riferimento facciali.

Govind Mittal et al. of New York University [suggeriscono ulteriori strategie](https://arxiv.org/html/2210.06186v4):

* Movimenti rapidi della testa
* Espressioni facciali esagerate
* Improvvisi cambiamenti dell'illuminazione

Queste tecniche sfruttano i punti deboli dei sistemi di deepfake in tempo reale, causando artefatti visibili che aiutano gli esseri umani a rilevare profili falsi con elevata precisione.

Nelle Figure 7a-c mostreremo altre tre opzioni da aggiungere al repertorio dell'intervistatore.

Figura 7a. "Da orecchio a spalla".

Figura 7b. Lo "show del naso".

Figura 7c. Lo "sguardo verso il cielo o la terra".

## Strategie di mitigazione

La campagna per gli informatici della RPDC richiede una stretta collaborazione tra i team addetti alle risorse umane (HR) e alla sicurezza delle informazioni. Quando collaborano, un'organizzazione ha maggiori opportunità di rilevamento nell'intero ciclo di vita dell'assunzione e dell'impiego.

**Esclusione di responsabilità**: Quelle che seguono sono strategie di mitigazione che intendono offrire spunti e suggerimenti per la riflessione del lettore. Tali informazioni sono fornite solo a scopo informativo e non devono essere considerate una consulenza legale. Prima di implementare una qualsiasi di queste pratiche, consultate il vostro consulente legale per confermare che siano in linea con le leggi vigenti.

**Per team HR:**

* Chiedere ai candidati di accendere le videocamere durante i colloqui, comprese le consultazioni iniziali
  * Registrare queste sessioni (previo consenso) per potenziali analisi forensi
* Implementare un flusso di lavoro completo per la verifica dell'identità che includa:
  * Verifica dell'autenticità dei documenti tramite strumenti forensi automatizzati che controllano le caratteristiche di sicurezza, gli indicatori di manomissione e la congruenza delle informazioni tra i documenti presentati
  * Verifica dell'identità con rilevamento integrato della presenza della persona, che richiede ai candidati di presentare il proprio documento d'identità fisico durante l'esecuzione di azioni specifiche in tempo reale
  * Corrispondenza tra i documenti d'identità e il candidato, per garantire che la persona intervistata corrisponda alla sua presunta identificazione
* Formare i reclutatori e i team tecnici addetti ai colloqui per identificare schemi sospetti nei colloqui video, come movimenti innaturali degli occhi, incongruenze nell'illuminazione e problemi di sincronizzazione audiovisiva
* Fare in modo che gli intervistatori si abituino a chiedere ai candidati di eseguire movimenti difficili per i software di deepfake (ad esempio, girarsi di profilo, gesti delle mani vicino al volto o movimenti rapidi della testa)

**Per team di sicurezza:**

* Proteggere la pipeline di assunzione registrando gli indirizzi IP delle domande di lavoro e verificando che non provengano da infrastrutture di anonimizzazione o da aree geografiche sospette
* Arricchire i numeri di telefono forniti per verificare se si tratta di operatori Voice over Internet Protocol (VoIP), in particolare quelli comunemente associati all'occultamento dell'identità
* Mantenere gli accordi di condivisione delle informazioni con aziende partner e partecipare ai centri di condivisione e analisi delle informazioni (ISAC) per rimanere aggiornati sulle ultime tecniche di identità sintetica
* Identificare e bloccare le applicazioni software che consentono [l'installazione di webcam virtuali](https://democreator.wondershare.com/virtual-camera/virtual-camera-software.html) sui dispositivi gestiti dall'azienda quando non esiste una giustificazione aziendale legittima per il loro utilizzo.

**Indicatori aggiuntivi:**

* Monitorare gli schemi di accesso anomalo alla rete dopo l'assunzione, in particolare le connessioni a servizi di anonimizzazione o i trasferimenti di dati non autorizzati
* Implementare metodi di autenticazione a più fattori che richiedono il possesso fisico dei dispositivi, rendendo più difficile l'impersonificazione dell'identità

**Considerazioni sulla politica dell'organizzazione:**

* Sviluppare protocolli chiari per la gestione dei casi di sospetta identità sintetica, comprese le procedure di escalation e i metodi di conservazione delle prove
* Creare un programma di sensibilizzazione alla sicurezza che istruisca tutti i dipendenti coinvolti nelle assunzioni sui campanelli di allarme delle identità sintetiche
* Stabilire controlli tecnici che limitino l'accesso dei nuovi dipendenti fino al raggiungimento di ulteriori tappe di verifica
* Documentare i fallimenti della verifica e condividere gli indicatori tecnici appropriati con partner di settore e agenzie governative pertinenti

Implementando queste strategie di rilevamento e mitigazione a più livelli, le organizzazioni possono ridurre significativamente il rischio di infiltrazione di identità sintetiche, mantenendo un processo di assunzione efficiente per i candidati legittimi.

## Conclusione

La minaccia dell'identità sintetica, tipica delle operazioni degli informatici della Corea del Nord, rappresenta una sfida in continua evoluzione per le organizzazioni di tutto il mondo. La nostra ricerca dimostra l'allarmante accessibilità alla creazione di identità sintetiche, con una continua riduzione delle barriere tecniche, man mano che i volti generati dall'intelligenza artificiale, gli strumenti di falsificazione dei documenti e le tecnologie di manipolazione vocale/video in tempo reale diventano più sofisticati e facilmente disponibili.

Man mano che le tecnologie di identità sintetica continuano ad evolversi, le organizzazioni devono implementare strategie di difesa a più livelli che combinino:

* Procedure di verifica rafforzate
* Contromisure assistite dall'intelligenza artificiale per il rilevamento di deepfake
* Verifica continua per tutta la durata del rapporto di lavoro

Questo approccio migliora significativamente la capacità di un'organizzazione di rilevare e mitigare non solo le minacce derivanti dagli informatici nordcoreani, ma anche una serie di minacce simili.

Nessun singolo metodo di rilevamento garantisce la protezione contro le minacce basate su identità sintetica, ma una strategia di difesa a più livelli migliora significativamente la capacità dell'organizzazione di identificare e mitigare questi rischi. Combinando le best practice per le risorse umane con i controlli di sicurezza, è possibile mantenere un processo di assunzione efficiente e allo stesso tempo proteggersi dalle tattiche sofisticate impiegate dagli informatici della Corea del Nord e da attori di minacce simili.

I clienti di Palo Alto Networks possono proteggersi meglio dalle minacce sopra descritte grazie ai [Servizi per le minacce interne](https://www.paloaltonetworks.com/resources/datasheets/unit42-insider-threat-services) della Unit 42 per migliorare in modo olistico il rilevamento e la risoluzione.

Se pensate di essere stati compromessi o se avete una questione urgente, contattate il[team di risposta agli incidenti della Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) o chiamate:

* Nord America: Numero verde: +1 (866) 486-4842 (866.4.UNIT42)
* REGNO UNITO: +44.20.3743.3660
* Europa e Medio Oriente: +31.20.299.3130
* Asia: +65.6983.8730
* Giappone: +81.50.1790.0200
* Australia: +61.2.4062.7950
* India: 00080005045107

Palo Alto Networks ha condiviso questi risultati con i membri della Cyber Threat Alliance (CTA). I membri della CTA utilizzano queste informazioni per distribuire rapidamente le protezioni ai loro clienti e per bloccare sistematicamente attori informatici malintenzionati. Ulteriori informazioni sulla [Cyber Threat Alliance](https://www.cyberthreatalliance.org).

## Risorse aggiuntive

* [Falso informatico nordcoreano collegato all'attacco di phishing dell'app di videoconferenza BeaverTail](https://unit42.paloaltonetworks.com/fake-north-korean-it-worker-activity-cluster/) - Unit 42, Palo Alto Networks
* [Le aziende globali pagano inconsapevolmente i nordcoreani: Ecco come catturarli](https://unit42.paloaltonetworks.com/north-korean-it-workers/) - Unit 42, Palo Alto Networks
* [Hackerare i datori di lavoro e cercare lavoro: Due campagne legate al mondo del lavoro hanno i tratti distintivi degli attori di minacce della RPDC](https://unit42.paloaltonetworks.com/two-campaigns-by-north-korea-bad-actors-target-job-hunters/) - Unit 42, Palo Alto Networks
* [Intervista contagiosa: Attori di minacce della RPDC in cerca di lavoro nel settore tecnologico per installare nuove varianti di malware BeaverTail e InvisibleFerret](https://unit42.paloaltonetworks.com/north-korean-threat-actors-lure-tech-job-seekers-as-fake-recruiters/) - Unit 42, Palo Alto Networks
* [Gotcha: Rilevamento di video deepfake in tempo reale tramite sfida-risposta](https://arxiv.org/html/2210.06186v4) - Govind Mittal, Chinmay Hegde, Nasir Memon
* [Impostori AI smascherati nel reclutamento di sviluppatori tecnologici: post mortem](https://newsletter.pragmaticengineer.com/p/ai-fakers) - Gergely Orosz, The Pragmatic Engineer
* [Ecco cosa succede in un'intervista deepfake](https://www.itbrew.com/stories/2024/09/20/here-s-what-happens-in-a-deepfake-interview) - Billy Hurley, IT Brew
* [Le dinamiche emergenti delle campagne di truffa deepfake sul Web](https://unit42.paloaltonetworks.com/dynamics-of-deepfake-scams/) - Unit 42
  Torna su

### Tag

* [DPRK](https://unit42.paloaltonetworks.com/it/tag/dprk-it/ "DPRK")
* [Social engineering](https://unit42.paloaltonetworks.com/it/tag/social-engineering-it/ "social engineering")
* [Wagemole](https://unit42.paloaltonetworks.com/it/tag/wagemole-it/ "Wagemole")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/it/ "Threat Research") [Seguente:Slow Pisces prende di mira gli sviluppatori con false sfide di programmazione e introduce un nuovo malware Python personalizzato](https://unit42.paloaltonetworks.com/it/slow-pisces-new-custom-malware/ "Slow Pisces prende di mira gli sviluppatori con false sfide di programmazione e introduce un nuovo malware Python personalizzato")

### SOMMARIO

* 

### Articoli correlati

* [Slow Pisces prende di mira gli sviluppatori con false sfide di programmazione e introduce un nuovo malware Python personalizzato](https://unit42.paloaltonetworks.com/it/slow-pisces-new-custom-malware/ "article - table of contents")

## Correlati Crimine informatico Risorse

![Pictorial representation of APT Slow Pisces. The silhouette of two fish and the Pisces constellation inside an orange abstract planet. Background of stars and swirling purple and blue colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/03/Pisces-NK-A-1920x900-1-786x368.png)  
[Gruppi di autori delle minacce](https://unit42.paloaltonetworks.com/it/category/threat-actor-groups-it/) 14 Aprile 2025 [#### Slow Pisces prende di mira gli sviluppatori con false sfide di programmazione e introduce un nuovo malware Python personalizzato](https://unit42.paloaltonetworks.com/it/slow-pisces-new-custom-malware/)

* [Cryptocurrency](https://unit42.paloaltonetworks.com/it/tag/cryptocurrency-it/ "Cryptocurrency")
* [DPRK](https://unit42.paloaltonetworks.com/it/tag/dprk-it/ "DPRK")
* [GitHub](https://unit42.paloaltonetworks.com/it/tag/github-it/ "GitHub")  
  [Leggi ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/it/slow-pisces-new-custom-malware/ "Slow Pisces prende di mira gli sviluppatori con false sfide di programmazione e introduce un nuovo malware Python personalizzato")
* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)
* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Ricevi aggiornamenti da Unit 42

## La tranquillità proviene dal giocare d'anticipo sulle minacce. Contattaci subito.

Your Email

Iscriviti per ricevere via e-mail gli aggiornamenti su tutte le ricerche sulle minacce di Unit 42.  
Inviando questo modulo, accetti le [Condizioni di utilizzo](https://www.paloaltonetworks.com/legal-notices/terms-of-use) e l'[Informativa sulla privacy](https://www.paloaltonetworks.com/legal-notices/privacy) di Palo Alto.

Questo sito è protetto da reCAPTCHA e si applicano le [Norme sulla privacy](https://policies.google.com/privacy) e i [Termini di servizio](https://policies.google.com/terms) di Google.

Invalid captcha!
Abbonati ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Prodotti e servizi

* [Piattaforma di sicurezza di rete basata su AI](https://www.paloaltonetworks.it/network-security)

* [AI sicura sin dalla progettazione](https://www.paloaltonetworks.it/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.it/prisma/prisma-ai-runtime-security)

* [Sicurezza accesso AI](https://www.paloaltonetworks.it/sase/ai-access-security)

* [Servizi di sicurezza basati su cloud](https://www.paloaltonetworks.it/network-security/security-subscriptions)

* [Prevenzione avanzata delle minacce](https://www.paloaltonetworks.it/network-security/advanced-threat-prevention)

* [URL Filtering avanzato](https://www.paloaltonetworks.it/network-security/advanced-url-filtering)

* [WildFire avanzato](https://www.paloaltonetworks.it/network-security/advanced-wildfire)

* [Sicurezza DNS avanzata](https://www.paloaltonetworks.it/network-security/advanced-dns-security)

* [Prevenzione della perdita di dati aziendali](https://www.paloaltonetworks.it/sase/enterprise-data-loss-prevention)

* [Sicurezza IoT aziendale](https://www.paloaltonetworks.it/content/pan/it_IT/network-security/enterprise-iot-security)

* [Sicurezza IoT nel settore medico](https://www.paloaltonetworks.it/network-security/medical-device-security)

* [Sicurezza OT industriale](https://www.paloaltonetworks.it/content/pan/it_IT/network-security/industrial-ot-security)

* [Sicurezza SaaS](https://www.paloaltonetworks.it/sase/saas-security)

* [Firewall di nuova generazione](https://www.paloaltonetworks.it/network-security/next-generation-firewall)

* [Firewall hardware](https://www.paloaltonetworks.it/network-security/hardware-firewall-innovations)

* [Firewall software](https://www.paloaltonetworks.it/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.it/network-security/strata-cloud-manager)

* [SD-WAN per NGFW](https://www.paloaltonetworks.it/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.it/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.it/network-security/panorama)

* [Secure Access Service Edge](https://www.paloaltonetworks.it/sase)

* [Prisma SASE](https://www.paloaltonetworks.it/sase)

* [Accelerazione delle applicazioni](https://www.paloaltonetworks.it/sase/app-acceleration)

* [ADEM (Autonomous Digital Experience Management)](https://www.paloaltonetworks.it/sase/adem)

* [DLP aziendale](https://www.paloaltonetworks.it/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.it/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.it/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.it/sase/sd-wan)

* [Remote Browser Isolation](https://www.paloaltonetworks.it/sase/remote-browser-isolation)

* [Sicurezza SaaS](https://www.paloaltonetworks.it/sase/saas-security)

* [Piattaforma operazioni di sicurezza basate su AI](https://www.paloaltonetworks.it/cortex)

* [Sicurezza cloud](https://www.paloaltonetworks.it/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.it/cortex/cloud)

* [Sicurezza delle applicazioni](https://www.paloaltonetworks.it/cortex/cloud/application-security)

* [Sicurezza del livello cloud](https://www.paloaltonetworks.it/cortex/cloud/cloud-posture-security)

* [Sicurezza runtime del cloud](https://www.paloaltonetworks.it/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.it/prisma/cloud)

* [SOC basato su AI](https://www.paloaltonetworks.it/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.it/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.it/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.it/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.it/cortex/cortex-xpanse)

* [Rilevamento e risposta gestiti da Unit 42](https://www.paloaltonetworks.it/cortex/managed-detection-and-response)

* [XSIAM gestito](https://www.paloaltonetworks.it/cortex/managed-xsiam)

* [Sicurezza dell'identità di nuova generazione](https://www.paloaltonetworks.it/idira)

* [Gestione dell'accesso con privilegi](https://www.paloaltonetworks.it/idira/human/privileged-access-management)

* [Gestione delle identità e degli accessi](https://www.paloaltonetworks.it/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.it/idira/human/endpoint-privilege-manager)

* [Governance dell'identità](https://www.paloaltonetworks.it/idira/human/identity-governance)

* [Gestione delle password della forza lavoro](https://www.paloaltonetworks.it/idira/human/workforce-password-management)

* [Identità agentiche](https://www.paloaltonetworks.it/idira/agentic)

* [Gestione dei segreti](https://www.paloaltonetworks.it/idira/machine/secrets-management)

* [Governance unificata dei segreti](https://www.paloaltonetworks.it/idira/machine/unified-secrets-governance)

* [Distribuzione delle credenziali delle applicazioni](https://www.paloaltonetworks.it/idira/machine/application-credentials-delivery)

* [Accesso con privilegi del fornitore](https://www.paloaltonetworks.it/idira/human/vendor-privileged-access)

* [Intelligence sulle minacce e servizi di risposta agli incidenti](https://www.paloaltonetworks.it/unit42)

* [Valutazioni proattive](https://www.paloaltonetworks.it/unit42/assess)

* [Risposta agli incidenti](https://www.paloaltonetworks.it/unit42/respond)

* [Trasforma la tua strategia di sicurezza](https://www.paloaltonetworks.it/unit42/transform)

* [Scopri l'intelligence sulle minacce Società Chi siamo Offerte di lavoro Contattaci Responsabilità aziendale Clienti Relazioni con gli investitori Sede](https://www.paloaltonetworks.it/unit42/threat-intelligence-partners)  
  Azienda

* [Informazioni](https://www.paloaltonetworks.com/about-us)

* [Offerte di lavoro](https://jobs.paloaltonetworks.com/en/)

* [Contattaci](https://www.paloaltonetworks.it/contact)

* [Responsabilità aziendale](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clienti](https://www.paloaltonetworks.it/customers)

* [Relazioni con gli investitori](https://investors.paloaltonetworks.com/)

* [Sede](https://www.paloaltonetworks.com/about-us/locations)

* [Rassegna stampa](https://www.paloaltonetworks.it/company/newsroom)  
  Link più richiesti

* [Blog](https://www.paloaltonetworks.com/blog/?lang=it)

* [Communities](https://www.paloaltonetworks.com/communities)

* [Libreria di contenuti](https://www.paloaltonetworks.it/resources)

* [Cyberpedia](https://www.paloaltonetworks.it/cyberpedia)

* [Centro eventi](https://events.paloaltonetworks.com/)

* [Gestisci le preferenze e-mail](https://start.paloaltonetworks.com/preference-center)

* [Prodotti A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificazioni di prodotto](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Segnala una vulnerabilità](https://www.paloaltonetworks.com/security-disclosure)

* [Mappa del sito](https://www.paloaltonetworks.it/sitemap)

* [Documenti tecnici](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [Non vendere o condividere le mie informazioni personali](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.it/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacy](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Trust Center](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condizioni d'uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documenti](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Tutti i diritti riservati

* [![](https://www.paloaltonetworks.it/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.it/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.it/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.it/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.it/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* IT  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
