ViperSoftX utilizza AutoIt e CLR per eseguire comandi PowerShell in modo stealth, eludendo i meccanismi di rilevamento.
Latest in Powershell
-
-
Sicurezza InformaticaMalwareMicrosoft
DarkGate usa file Excel per diffondere malware
di Livio Varriale 2 minuti di letturaDarkGate utilizza file Excel per diffondere malware sofisticato. Scopri come funziona questa minaccia e come proteggere i tuoi sistemi.
-
Sicurezza InformaticaMalware
GootLoader: analisi delle attività crescenti del Malware
di Livio Varriale 3 minuti di letturaAumento delle attività del malware GootLoader e le sue tecniche di infezione. Analisi delle minacce e raccomandazioni pratiche da Cybereason …
-
Sicurezza InformaticaMalwareSoftware
Compromissione PowerShell: nuove tecniche di attacco
di Livio Varriale 2 minuti di letturaMeta descrizione: Una nuova tecnica di attacco utilizza ingegneria sociale per indurre gli utenti a eseguire script PowerShell dannosi, compromettendo …
-
MicrosoftSicurezza Informatica
Microsoft disabilita VBScript a favore di JavaScript e PowerShell
di Livio Varriale 4 minuti di letturaMicrosoft disabilita VBScript entro la fine del 2024, promuovendo l’uso di JavaScript e PowerShell per migliorare sicurezza e funzionalità.
-
Sicurezza InformaticaGoogle
CLOUD#REVERSER: Attacco Malware sofisticato basato su Cloud
di Livio Varriale 2 minuti di letturaCLOUD#REVERSER: malware distribuito attraverso i servizi cloud sfrutta il trucco dell’Unicode per ingannare gli utenti
-
Sicurezza InformaticaGoogleGuerra CiberneticaMalwareMicrosoft
Malware DEEP#GOSU di Kimsuky prende di mira gli utenti Windows
di Redazionedi Redazione 2 minuti di letturaLa campagna DEEP#GOSU utilizza PowerShell e VBScript per infettare sistemi Windows, sfruttando servizi come Dropbox per il comando e controllo.
-
Sicurezza InformaticaCybercrimeGuerra Cibernetica
RedCurl sfrutta PCA di Windows per spionaggio aziendale
di Livio Varriale 1 minuti di letturaRedCurl sfrutta il PCA di Windows per condurre spionaggio aziendale, utilizzando tattiche avanzate per eludere la rilevazione.
-
TechCybercrime
BianLian sfrutta vulnerabilità in TeamCity per attacchi ransomware
di Redazionedi Redazione 1 minuti di letturaGli attori di minaccia BianLian intensificano gli attacchi ransomware sfruttando vulnerabilità in JetBrains TeamCity, segnalando l’importanza delle difese proattive
-
TechMicrosoft
Windows 11 disabilita WMIC: ecco cosa cambia
di Redazionedi Redazione 1 minuti di letturaMicrosoft ha annunciato che disabiliterà lo strumento WMIC (Windows Management Instrumentation Command-line) a partire dalla versione di anteprima di Windows …