Trojan bancario brasiliano in espansione in Portogallo
Un trojan bancario nato in Brasile sta attivamente diffondendosi in Portogallo, sfruttando il fatto che i criminali condividono la stessa lingua dei bersagli e possono quindi costruire campagne più credibili. La vicinanza linguistica abbassa la barriera per email, falsi siti e inganni sociali, rendendo più facile la distribuzione del malware. Il caso mostra come il cybercrime si adatti anche a…
Read the article →HollowGraph usa i calendari Microsoft 365 come canale C2 covert
I ricercatori hanno collegato il malware HollowGraph al framework Cavern dopo aver scoperto che usa i calendari Microsoft 365 e le API Microsoft Graph come canale di comando e controllo nascosto. Questa scelta permette…
Read the article →FakeGit: 7.600 repository GitHub malevoli ingannano gli agenti AI e diffondono SmartLoader
Una campagna chiamata FakeGit ha messo in piedi circa 7.600 repository GitHub malevoli, con oltre 800 progetti che si fingevano Skills AI o server MCP. Secondo i ricercatori, l'operazione ha sfruttato la fiducia degli…
Read the article →La compromissione della supply chain npm di AsyncAPI diffonde malware attraverso pacchetti fidati
Gli aggressori hanno compromesso l'organizzazione npm di AsyncAPI e hanno iniettato codice malevolo in più pacchetti ampiamente usati, inclusi i pacchetti generator e specs con oltre due milioni di download settimanali. Il malware è…
Read the article →ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware
ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endpoint. I ricercatori hanno affermato che la tecnica ora…
Read the article →RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android
Diversi report sul malware mobile di questa settimana hanno mostrato gli aggressori mentre ampliavano le loro tecniche su Android. RedHook è stato osservato mentre usava Wireless ADB per ottenere accesso alla shell senza una…
Read the article →I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
I ricercatori hanno segnalato molteplici progetti di malware e botnet che mostrano segni di assistenza LLM, tra cui TuxBot v3 Evolution e codice di ricognizione PowerShell generato dall'IA. TuxBot è stato descritto come una…
Read the article →







