RedCurl sfrutta il PCA di Windows per condurre spionaggio aziendale, utilizzando tattiche avanzate per eludere la rilevazione.
Latest in Powershell
-
-
Tech
BianLian sfrutta vulnerabilità in TeamCity per attacchi ransomware
da Redazione matricedigitale.it 1 minuti leggiGli attori di minaccia BianLian intensificano gli attacchi ransomware sfruttando vulnerabilità in JetBrains TeamCity, segnalando l’importanza delle difese proattive
-
Microsoft ha annunciato che disabiliterà lo strumento WMIC (Windows Management Instrumentation Command-line) a partire dalla versione di anteprima di Windows …
-
Tech
Bug in Windows 11 23H2 causa rallentamenti Giochi PC. Soluzione
da Redazioneda Redazione 2 minuti leggiL’ultimo aggiornamento di Windows 11, la versione 23H2, sta causando seri problemi di prestazioni nei giochi per PC, in particolare …
-
Sicurezza Informatica
MuddyC2Go: nuovo framework di Comando e Controllo dell’Iran
da Redazioneda Redazione 1 minuti leggiKenin raccomanda di disabilitare PowerShell se non necessario e, se abilitato, di monitorare attentamente l’attività di PowerShell.
-
Sicurezza Informatica
Pacchetti NuGet sfruttano MSBuild per installare malware
da Redazioneda Redazione 2 minuti leggiI pacchetti NuGet malevoli sfruttano l’integrazione di MSBuild per eseguire codice e installare malware. Scopri come gli attori delle minacce …
-
Sicurezza Informatica
Pacchetti NuGet maligni infettano sviluppatori con il trojan SeroXen
da Redazioneda Redazione 2 minuti leggiMentre gli sviluppatori cercano pacchetti utili per i loro progetti, un nuovo trojan si nasconde dietro l’ombra di pacchetti NuGet …
-
Sicurezza Informatica
Manuali per droni usati come esca dai russi in campagna phishing contro l’Ucraina
da Redazioneda Redazione 1 minuti leggiL’esercito ucraino è bersaglio di una campagna di phishing che utilizza manuali per droni come esca per consegnare un toolkit …
-
Multilingua
Cybercriminali sfruttano PowerShell per rubare dati sensibili
da Redazioneda Redazione 2 minuti leggiScopri come i cybercriminali stanno utilizzando PowerShell per rubare hash NTLMv2 da sistemi Windows compromessi e come proteggere i dati …
-
Sicurezza Informatica
SuperBear: un nuovo trojan emerge in Corea del Sud
da Redazioneda Redazione 2 minuti leggiUn nuovo trojan di accesso remoto, SuperBear, è stato scoperto in seguito a un attacco di phishing in Corea del …