Trojan bancario brasiliano in espansione in Portogallo
Un trojan bancario nato in Brasile sta attivamente diffondendosi in Portogallo, sfruttando il fatto che i criminali condividono la stessa lingua dei bersagli e possono quindi costr
HollowGraph usa i calendari Microsoft 365 come canale C2 covert
I ricercatori hanno collegato il malware HollowGraph al framework Cavern dopo aver scoperto che usa i calendari Microsoft 365 e le API Microsoft Graph come canale di comando e cont
FakeGit: 7.600 repository GitHub malevoli ingannano gli agenti AI e diffondono SmartLoader
Una campagna chiamata FakeGit ha messo in piedi circa 7.600 repository GitHub malevoli, con oltre 800 progetti che si fingevano Skills AI o server MCP. Secondo i ricercatori, l
La compromissione della supply chain npm di AsyncAPI diffonde malware attraverso pacchetti fidati
Gli aggressori hanno compromesso l’organizzazione npm di AsyncAPI e hanno iniettato codice malevolo in più pacchetti ampiamente usati, inclusi i pacchetti generator e specs
ClickFix diventa una piattaforma scalabile di social engineering per la distribuzione di malware
ClickFix è passato da curiosità a modello di attacco ampiamente utilizzato che inganna gli utenti inducendoli a eseguire direttamente i comandi, aggirando molte difese degli endp
RedHook, LabubaRAT e altre famiglie di malware mobile ampliano gli abusi su Android
Diversi report sul malware mobile di questa settimana hanno mostrato gli aggressori mentre ampliavano le loro tecniche su Android. RedHook è stato osservato mentre usava Wireless
I malware e le botnet generati dall’IA stanno passando dal concetto alla produzione
I ricercatori hanno segnalato molteplici progetti di malware e botnet che mostrano segni di assistenza LLM, tra cui TuxBot v3 Evolution e codice di ricognizione PowerShell generato

