Airstalk è una nuova famiglia di malware per Windows che sfrutta l’API AirWatch per occultare le comunicazioni e condurre attacchi …
Latest in comando e controllo (C2)
-
-
Malware
Vidar Stealer 2.0 evolve con furto dati multithread e evasione avanzata
di Redazionedi Redazione 6 minuti di letturaVidar Stealer 2.0 riscrive il codice in C e introduce furto dati multithread e bypass Chrome, rafforzando il suo dominio …
-
Guerra Cibernetica
Salt Typhoon arriva in Europa: colpita una rete di telecomunicazioni europea
di Livio Varriale 4 minuti di letturaSalt Typhoon compromette una rete di telecomunicazioni europea con il malware SNAPPYBEE via Citrix. Darktrace neutralizza l’attacco con rilevazione AI.
-
Malware
Astaroth sfrutta GitHub per resilienza e aggira i takedown
di Redazionedi Redazione 4 minuti di letturaLa nuova indagine di McAfee Threat Intelligence svela l’evoluzione del banking trojan Astaroth, una delle minacce più longeve del panorama …
-
Vulnerabilità
ChaosBot sfrutta Discord per C2 e attacca utenti vietnamiti mentre la piattaforma rilascia novità
di Redazionedi Redazione 11 minuti di letturaeSentire scopre ChaosBot, malware Rust che usa Discord per C2, targettando utenti vietnamiti con tecniche di evasione e phishing mirato. …
-
Malware
Stealit abusa di Node.js SEA: la nuova campagna che trasforma il malware in applicazione nativa
di Redazionedi Redazione 4 minuti di letturaFortiGuard Labs scopre una campagna Stealit che sfrutta Node.js SEA per distribuire malware avanzato con funzioni di controllo remoto e …
-
Malware
XWorm evolve in minaccia ingannevole: nuove catene di infezione multi-stage e tecniche stealth
di Redazionedi Redazione 4 minuti di letturaTrellix analizza l’evoluzione del malware XWorm: catene multi-stage, evasione avanzata e comunicazioni C2 che rafforzano le campagne stealth.
-
Malware
Klopatra: nuovo trojan bancario Android con origini turche. ALLERTA in ITALIA
di Redazionedi Redazione 4 minuti di letturaTrojan bancario Android Klopatra emerge dalla Turchia: infetta Spagna e Italia con VNC nascosto e overlay per furti bancari.
-
Malware
CISA spiega malware su Ivanti EPMM e SystemBC evolve nel C2
di Redazionedi Redazione 6 minuti di letturaCISA segnala malware su Ivanti EPMM con CVE-2025-4427/4428; Lumen analizza SystemBC come proxy SOCKS5 con noise e TOR nel C2.
-
Malware
Gentlemen ransomware: minaccia legata alla Cina contro le imprese
di Redazionedi Redazione 9 minuti di letturaGentlemen ransomware, legato a infrastrutture cinesi, colpisce imprese con doppia estorsione e TTP avanzate: analisi, difese e impatti.
Infrastrutture C2: funzionamento, detection e takedown.