Categorie
Tech

PikaBot rivela un codice semplificato e tattiche ingannevoli

Tempo di lettura: < 1 minuto. PikaBot, un noto malware loader e backdoor, ha subito significative modifiche al suo codice, risultando in una semplificazione dell’architettura e dei metodi di comunicazione. Sebbene sembri essere in una nuova fase di sviluppo e test, gli sviluppatori di Zscaler hanno ridotto la complessità del codice eliminando tecniche avanzate di offuscamento e modificando le comunicazioni di […]

Categorie
Multilingua

Cybercriminali utilizzano ASMCrypt per eludere il rilevamento Antivirus

Tempo di lettura: 2 minuti. Gli attori delle minacce stanno utilizzando il nuovo ASMCrypt per caricare payload senza essere rilevati, segno di un’economia del cybercrimine sempre più matura e di un aumento dell’uso di loader come servizio di consegna di malware.

Categorie
Sicurezza Informatica

Word, phishing sofisticato distribuisce diverse minacce

Tempo di lettura: 2 minuti. La recente campagna di cyberattacchi evidenzia tecniche sofisticate per eludere il rilevamento e mantenere la persistenza su sistemi compromessi, mettendo in luce la crescente minaccia delle campagne di phishing.

Categorie
Sicurezza Informatica

Nuovo HijackLoader: attenti al loader più quotato tra i malwware

Tempo di lettura: 2 minuti. Il nuovo loader di malware HijackLoader sta guadagnando terreno tra i cybercriminali, utilizzato per distribuire vari payload malevoli. Ecco i dettagli su questa minaccia in crescita.

Categorie
Sicurezza Informatica

Malware, i loader del 2023: QBot, SocGholish e Raspberry Robin

Tempo di lettura: 2 minuti. Tre loader di malware, QBot, SocGholish e Raspberry Robin, dominano la scena degli attacchi nel 2023 alle aziende

Categorie
Inchieste

PrivateLoader: Analisi della crittografia e decrittografia di un loader moderno

Tempo di lettura: 5 minuti. AnyRun condivide in esclusiva perl ‘Italia, l’analisi del loader responsabile di aver diffuso alcuni tra i più diffusi malware degli ultimi anni

Categorie
Sicurezza Informatica

Cybercriminali utilizzano loader Android nel Dark Web per eludere sicurezza Google Play Store

Tempo di lettura: 2 minuti. Programmi loader dannosi in grado di trasformare applicazioni Android in trojan vengono scambiati nel sottobosco criminale per aggirare le difese del Google Play Store

Exit mobile version