eSentire scopre ChaosBot, malware Rust che usa Discord per C2, targettando utenti vietnamiti con tecniche di evasione e phishing mirato. …
Latest in comando e controllo (C2)
-
-
Malware
Stealit abusa di Node.js SEA: la nuova campagna che trasforma il malware in applicazione nativa
di Redazionedi Redazione 4 minuti di letturaFortiGuard Labs scopre una campagna Stealit che sfrutta Node.js SEA per distribuire malware avanzato con funzioni di controllo remoto e …
-
Malware
XWorm evolve in minaccia ingannevole: nuove catene di infezione multi-stage e tecniche stealth
di Redazionedi Redazione 4 minuti di letturaTrellix analizza l’evoluzione del malware XWorm: catene multi-stage, evasione avanzata e comunicazioni C2 che rafforzano le campagne stealth.
-
Malware
Klopatra: nuovo trojan bancario Android con origini turche. ALLERTA in ITALIA
di Redazionedi Redazione 4 minuti di letturaTrojan bancario Android Klopatra emerge dalla Turchia: infetta Spagna e Italia con VNC nascosto e overlay per furti bancari.
-
Malware
CISA spiega malware su Ivanti EPMM e SystemBC evolve nel C2
di Redazionedi Redazione 6 minuti di letturaCISA segnala malware su Ivanti EPMM con CVE-2025-4427/4428; Lumen analizza SystemBC come proxy SOCKS5 con noise e TOR nel C2.
-
Malware
Gentlemen ransomware: minaccia legata alla Cina contro le imprese
di Redazionedi Redazione 9 minuti di letturaGentlemen ransomware, legato a infrastrutture cinesi, colpisce imprese con doppia estorsione e TTP avanzate: analisi, difese e impatti.
-
Guerra Cibernetica
Spear-phishing iraniano colpisce governi sotto mentite spoglie dell’OMAN
di Livio Varriale 8 minuti di letturaLa campagna iraniana sfrutta caselle MFA Oman compromesse, macro VBA e payload sysProcUpdate per raccogliere dati da governi globali via …
-
Malware
MystroDX, la backdoor dual-mode che elude i controlli su Linux
di Redazionedi Redazione 9 minuti di letturaMystroDX è una backdoor dual-mode per Linux con cifratura multilivello, persistenza guardian e C2 flessibile: minaccia stealth difficile da rilevare.
-
Phishing
Campagna Zipline attacca aziende USA con phishing inverso
di Redazionedi Redazione 4 minuti di letturaCheck Point svela la campagna Zipline, un phishing inverso che colpisce aziende USA con MixShell in-memory e social engineering avanzato.
-
Guerra Cibernetica
Kimsuky colpisce ambasciate in Corea del Sud con XenoRAT
di Redazionedi Redazione 3 minuti di letturaCampagna XenoRAT colpisce ambasciate in Corea del Sud: spearphishing sofisticato, GitHub come C2 e possibili legami tra DPRK e Cina.
- 1
- 2
Infrastrutture C2: funzionamento, detection e takedown.