Categorie
Notizie

Vulnerabilità di MS Excel in campagne Phishing per diffondere Agent Tesla

Tempo di lettura: 2 minuti. Gli aggressori stanno sfruttando una vecchia vulnerabilità di Microsoft Office come parte di campagne di phishing per distribuire una variante di malware chiamata “Agent Tesla” con documenti Excel ingannevoli allegati a messaggi a tema fatturazione per indurre le potenziali vittime ad aprirli e attivare lo sfruttamento della vulnerabilità CVE-2017-11882. Dettagli della Vulnerabilità e dell’Attacco La […]

Categorie
Notizie

Agent Tesla: nuova variante di malware usa il formato ZPAQ

Tempo di lettura: 2 minuti. Una nuova variante del malware Agent Tesla è stata osservata mentre veniva distribuita tramite un file esca utilizzando il formato di compressione ZPAQ, con l’obiettivo di raccogliere dati da diversi client di posta elettronica e quasi 40 browser web. Agent Tesla, apparso per la prima volta nel 2014, è un keylogger e un trojan di […]

Categorie
Notizie

Word, phishing sofisticato distribuisce diverse minacce

Tempo di lettura: 2 minuti. La recente campagna di cyberattacchi evidenzia tecniche sofisticate per eludere il rilevamento e mantenere la persistenza su sistemi compromessi, mettendo in luce la crescente minaccia delle campagne di phishing.

Categorie
Notizie

Campagna trojan QBot colpisce il settore bancario e dirottare le e-mail aziendali per diffondere malware

Tempo di lettura: < 1 minuto. Una nuova campagna di malware QBot utilizza e-mail aziendali compromesse per ingannare le vittime e diffondere il malware.

Categorie
Notizie

DotRunpeX diffonde diverse famiglie di malware tramite annunci pubblicitari

Tempo di lettura: < 1 minuto. Un nuovo malware chiamato DotRunpeX sta venendo utilizzato per distribuire numerose famiglie di malware noti, come Agent Tesla, Ave Maria, BitRAT, FormBook, LokiBot, NetWire, Raccoon Stealer, RedLine Stealer, Remcos, Rhadamanthys e Vidar. “DotRunpeX è un nuovo iniettore scritto in .NET che utilizza la tecnica del Process Hollowing per infettare sistemi con diverse famiglie di malware […]

Categorie
Notizie

IPFS sempre più utilizzato per l’hosting di malware

Tempo di lettura: < 1 minuto. Secondo quanto riportato da SecurityWeek, un numero sempre maggiore di attori delle minacce sta sfruttando l’InterPlanetary File System per l’hosting di malware a prova di bomba. L’utilizzo di IPFS consente agli aggressori non solo di disporre di server più resistenti per l’hosting del malware, ma anche di non dover sostenere costi legati all’archiviazione del malware, […]

Categorie
Inchieste

Five Eyes: ecco i malware in uso nel mondo

Tempo di lettura: 6 minuti. Usa e Australia diffondono la lista dei malware più utilizzati

Exit mobile version