Il glossario malware di Matrice Digitale è un progetto editoriale pensato per orientare rapidamente lettori, analisti e professionisti tra nomi, famiglie e tecniche legate alle minacce informatiche. Non è un elenco statico: ogni voce rimanda a pagine tag e contenuti già pubblicati, trasformando i singoli termini in una mappa navigabile di approfondimenti.

Il cuore del progetto è la raccolta organica degli articoli sul tema, dal 2017 a oggi, con una struttura per macro categorie che aiuta a distinguere ciò che spesso viene confuso nel rumore quotidiano delle campagne: ransomware e gruppi RaaS, RAT e controllo remoto, infostealer e spyware, loader, dropper e stager, botnet, wiper, rootkit e bootkit, cryptominer e altri cluster operativi che ritornano nelle infezioni reali. L’obiettivo è offrire una consultazione veloce ma anche profonda, perché ogni clic porta al contesto: incidenti, tecniche, indicatori e impatti, così come sono emersi nella copertura di Matrice Digitale nel tempo.
Progetto Glossario malware di Livio Varriale
Articoli a cura della Redazione di Matrice Digitale
Copyright © 2026 di Matrice Digitale
Glossario Malware – Categorie
Adware, malvertising e scam kit (8)
Adware, malvertising e scam kit: campagne e componenti usati per reindirizzamenti, truffe, installazioni forzate e monetizzazione malevola tramite traffico e finte verifiche.
ClearFakeERIAKOSFakeHMPFakePennyFalseFontFireScamHotPagePhantom Shuttle
Backdoor, impianti e C2 (181)
Backdoor, impianti e C2: strumenti e componenti che mantengono l’accesso, gestiscono comandi e controllo e supportano persistenza, esfiltrazione e attività post-compromissione.
ABCDoorABCsyncANELAppleChrisAtroposiaBadIISBeardShellBellaCiaoBetrugerBirdCallBPFDoorBrickStormBurrowshellCanisterWormCaretoCharonChillyHellChina ChopperChrysalisCloudSorcererCometcommonmagicCoquettteCurlBackDecoy DogDEMODEXdenoniaDindoorDKnifeDNS BEACONDohdoorDRAGSTAREDrillAppDtrackDust SpecterDUSTTRAPEvalusionEvilAIFINALDRAFTFirestarterFireWoodFIRMACHAGENTFishMedleyFlodricFlodrixFLOPFlowerStormFluffyGh0stFLUXROOTFoalShellFoudreGamaCopyGammaWormGatling GunGearDoorGhostbladeGHOSTFORMGhostPenguinGhostPosterGhostRedirectorGitShellPadGlassWormGluttonGoGraGokcpdoorGolangGhostGOREshellGOVERSHELLGragerGreedy SpongeGRIMBOLTHanKook PhantomHATVIBEHiddengh0stHIUPANHoldingHandsHorridHttpTroyHypertINFINITEREDInletDriftInvisibleFerretIronWormKANDYKORNKazuarKoiKONNIKorplugLeetAgentLightlessCanLoptikmodLotusLiteMarquisMASEPIEMATCHBOILMAYBEROBOTMemFunMgBotMINIBIKEMiniBrowseMiniJunkMISTPENMixShellMKDOORMoonWalkMorrisMucorAgentMuddyC2GoMystroDXNetDraftNeursiteNimDoorNoDepDNSNOOPDOORNotDoorObjCShellzOysterPandoraPanteganaPhantom DLLPhantomCorePhantomJitterPhantomNetPhantomRavenPLAYFULGHOSTPLUGGYAPEPlugXPlugYPoisonPlugPOWERSTATSRainydayRAPUNSELrekoobeRESURGERevivalStoneRomComRPACRustBucketSaangalLiteSadFutureSalmonSlalomSeaSpySentapSesameOPShadowPadShai-HuludShotBirdShroudedSnooperSingleCamperSkyCloakSkyHookSleepyDuckSlimAgentSlowStepperSNOWBASINSORVEPOTELSPECTRALVIPERSPICASPLITDROPSprySOCKSSTATICPLUGINStealth SoldierSTOCKSTAYStraikerSunburstTAMECATTavdigTernDoorTinyTurla-NGTurianUSBFectVARGEITVBCloudVoldemortVShellWAVESHAPER.V2WebWormWeedHackXORIndexYibackdoorYokai
Banking trojan (35)
Banking trojan: malware orientati a frodi finanziarie e furto di credenziali bancarie, con overlay, intercettazione di OTP e automazione delle transazioni.
AnatsaAntiDotAnubisAstarothBankBot-YnrkBeatBankerBRATABrokewellCarbanakCasbaneiroCerberusChameleonCoyoteCrocodilusDanaBotFakeCallsFluBotGigabudGodFatherGoziGrandoreiroGuildmaHerodotusIcedIDJokerMassivMispaduNexusOcto2SturnusTeaBotTrickBotTrickMoUrsnifZeus
Botnet (35)
Botnet: reti di dispositivi compromessi controllati da remoto, usate per DDoS, spam, proxying e distribuzione di ulteriori payload su larga scala.
Androxgh0stAVreconBadBoxCNB BotDirtyMoeGorillaHorabotHpingbotKimwolfKmsdBotMiraiMoobotMoziNKAbuseP2PInfectPCPJack wormPolarEdgePumaBotQuad7RapperBotRaptor TrainReaperResbotRondoboxRondoDoxShadowV2ShellBotTofseeTsunamiTsundereTurboMiraiViciousTrapWRECKSTEELXorDdosZuorat
Cryptominer (7)
Cryptominer: minacce che dirottano risorse di calcolo per mining illecito, spesso con tecniche di persistenza e download di moduli aggiuntivi.
Framework e toolkit malware (9)
Framework e toolkit malware: piattaforme e set modulari riutilizzabili che facilitano lo sviluppo o l’orchestrazione di componenti malevoli e catene d’attacco.
AlienFoxcorunaDEEPDATAeternityMatrixPDFMoonshinePeckBirdyVillager frameworkVoidLink
Hacktool, utility e post-exploitation (12)
Hacktool, utility e post-exploitation: strumenti “dual-use” o offensivi usati per evasione, escalation, movimento laterale e abuso di funzionalità di sistema in fase operativa.
ABYSSWORKERAvNeutralizerEDRKillShifterKaerbMassJackerPoisonSeedPowerDropPowerModulPowerShowerPowerTaskelProxy.ps1SharpHide
Infostealer e spyware (92)
Infostealer e spyware: famiglie progettate per il furto di password, cookie, token e dati sensibili, spesso con funzioni di raccolta sistematica e invio a pannelli C2.
ACRStealerAgentTeslaAmatera StealerArkanix StealerAtlantis AIOAtomic macOS Stealer (AMOS)AZORultBADAUDIOBANSHEE StealerBeaverTailBoneSpyBoryptGrabCASTLESTEALERCHERRYSPYCryptBotCryptoChameleonCthulhu StealerDarkNimbusDCHSpyducktailEagleMsgSpyEDDIESTEALEREMR Secret AgentEvelyn StealerFickle StealerFlashFileGrabberFormbookFrigidStealerGammaSteelGhostClawGiftedcrookGlove StealerHarvesterHermitHyrax infostealerInfiniti StealerJupyter InfostealerKATZ StealerKhepriKoSpyLandfallLetMeSpyLianSpyLightSpyLofyStealerLokiBotLuminousStealerLumma StealerMacSync StealerMarsSnakeMassistantMonokleMonsterV2Myth StealerNemesisNodeStealerNoodlophile stealerNoviSpyOdyssey StealerOtterCookiePegasusPromptspyProSpyPureLog StealerPURESTEALERPXA StealerPyLangGhostRaccoon StealerRedLine StealerRhadamanthysRN StealerRustyStealerSantaStealerSkuld StealerSnake KeyloggerSparkKittySpyLendSpyLoanSpyNoteStealcStealerBotStealitStoatWaffleStrela StealerSTYXToSpyVidarViperSoftXVVS StealerWinosWooperStealerXLoader
Loader, dropper e stager (71)
Loader, dropper e stager: primo stadio d’infezione che scarica, prepara o avvia il payload finale, con tecniche di obfuscation e aggiramento delle difese.
ABCloaderAmadeyBadPawBalada InjectorBatLoaderBumblebeeCANONSTAGERCastleLoaderCloudyLoaderCountLoaderCurXecuteDarkGateDarkTortillaDEADEYEDodgeBoxDOPLUGSDownExDownExPyerDUSTPANEggStreme LoaderEmotetFootwineGachiLoaderGHOSTPULSEGodLoaderGoGitterGootLoaderGuLoaderHeadLaceHijack LoaderKrustyLoaderLameHugLatrodectusMaLoaderMatanbuchusMintsLoaderModiLoaderOXLoaderPEAKLIGHTPikabotPNGPlugPowGoopPronsis LoaderPUBLOADPureCrypterQakBotRagnar LoaderRedLoaderRoningLoaderRugmiRushDropRust LoaderSgrmBrokerSharkloadersLoadSmartLoaderSmokeLoaderSNOWLIGHTSNOWRUSTSocGholishSquirrelwaffleStrikeSharkTetraLoaderTodoSwiftTrueBotTrustBastionUpCrypterVoidgeistWarmCookieWikiLoaderWineloader
Malware ICS e OT (4)
Malware ICS e OT: minacce mirate a contesti industriali e infrastrutture critiche, con impatti su processi, disponibilità operativa e sicurezza degli impianti.
Malware Linux, IoT e router (6)
Malware linux, IoT e router: famiglie e varianti orientate a sistemi non Windows, dispositivi embedded e apparati di rete, spesso legate a botnet e persistenza su firmware.
CuttlefishHadookenMelioratorMiasmaPlagueShowboat linux malware
Malware mobile (Android e iOS) (29)
Malware mobile (Android e iOS): minacce per smartphone e app, con funzioni di spionaggio, furto credenziali, overlay e abuso di permessi, incluse campagne di banking.
BlankBotCallPhantomDendroidDragonBreathGoldosonGuardZooHarlyHiddenRiskHookJokerSpyKeenaduKonfetyMandrakeNecro TrojanNFCShare trojan androidPerseusPhantomCallPineHookPixRevolution trojanPredatorSagerunexSarangTrapShibaiSparkCat trojanSpinOkTgToxicTriadaVo1dZombinder
Phishing kit e tecniche di phishing (37)
Phishing kit e tecniche di phishing: piattaforme, servizi e metodi operativi usati per costruire esche, clonare portali, intercettare credenziali e token, aggirare la MFA o indurre la vittima a eseguire comandi e payload.
16shop1CampaignAdversary-in-the-Middle (AiTM)ATHRBaitTrapBlackForceBlueKitBrowser-in-the-Browser (BitB)BulletProofLinkBusiness Email Compromise (BEC)ClickFixCoPhishCredential harvestingDarculaEvilProxyFileFixGammaPhishHTML SmugglingInstallFixKali365LabHostMalspamMFA bypassOpen redirectPhishing-as-a-Service (PhaaS)Quishing (QR phishing)RaccoonO365SmishingSneaky2FASniper DzSpidermanStarkillerTycoon2FATyposquattingVENOM PhaaSVishingW3LL
Ransomware e gruppi RaaS (87)
Ransomware e gruppi RaaS: famiglie di cifratura ed estorsione e relativi ecosistemi “ransomware-as-a-service”, inclusi leak site, affiliate e tecniche di double extortion.
Akira ransomwareALPHV/BlackCatAnubis ransomwareAvosLockerBabukBERT ransomwareBianLianBlack BastaBlack KingdomBlackSuitCactusCicada3301ClopContiCrazy ransomwareDarksideDeadLock ransomwareDragonForceEldoradoEverest ransomwareFargo ransomwareFog ransomwareGandCrabGenieLockerHardBitHelloKittyHiveHunters InternationalHybridPetyaINC RansomInterlockKarakurtKarma ransomwareKnightKraken RansomwareKryptinaLockBitLunaLockMad LiberatorMalloxMario encryptorMaui ransomwareMedusaMimicMoney MessageMonti ransomwareNailaoLockerNefilimNetWalkerNitrogen ransomwareNullBulgePay2KeyPhobosPlay ransomwarePrince RansomwarePromptLockQilinQilin.BQWCryptRA WorldRagnar LockerRagnarokRansom CartelRansomEXXRansomhouseRansomHubRevetonREvilRhysidaRokaRollaRoyalRyukSarcomaShrinkLockerSicarii RansomwareSilent RansomSphynx ransomwareTellYouThePassTermiteThe Gentlemen ransomwareVanHelsingRaaSVoidCryptWannaCryWarlock ransomwareYanluowangYmirYurei ransomware
RAT e controllo remoto (75)
RAT e controllo remoto: remote access trojan e tool di controllo che consentono gestione completa della macchina infetta, esecuzione comandi e distribuzione di moduli.
9002 RATAhRatAlbiriox RatAllaKore RATARECHCLIENT2Ares RATAsyncRATAtlasCross RATBanana RATBandookBDarkRATBifrostBloody RATCABINETRATCastleRATChaos RATChronosRATClayRatCloudZ RATCrystalX RATDark CrystalDCRatDeed RATDeskRATDoraRATDslogdRATFatalRATGh0st RATGhostPlayGorem RATHiatusRATHZ RatMagicRATMASOL RATMimicRATMINIRATMirax RATMiyaRATMMRatModeloRATNanoCoreNarwhalRATNonEuclid RATPEAPODPJobRATPoco RATPondRATPowerRATPupy RATPureHVNCPureRATPyStoreRATQuasar RATQuic RATRemcos RATRemotePE RATRokRATSectopRATSharpRhinoSilentSync RATSparkRATStallionRATStilachiRATSTRRATThemeForestRATTigerRATTonRATValleyRATVampire BotVenomRATWmRATXenoRATXWormzerodayRATZOMBI RAT
Rootkit e bootkit (9)
Rootkit e bootkit: componenti a basso livello che puntano a persistenza profonda e stealth, incluse tecniche su boot chain, driver e manipolazioni del sistema.
Atomic Arch Rootkit LinuxBlackLotusBootkittyFudModuleMoonBounceMsupedgeNoVoice RootkitPUMAKITSymbiote
Tunneling, proxy e manipolazione rete (6)
Tunneling, proxy e manipolazione rete: strumenti usati per creare tunnel, mascherare il traffico, instradare comunicazioni e facilitare exfiltration o accesso remoto occulto.
Wiper e distruttivi (6)
Wiper e distruttivi: malware progettati per danneggiare o cancellare dati e sistemi, con obiettivi di sabotaggio e interruzione operativa più che monetizzazione.
Nessuna voce corrisponde alla ricerca.
Copyright © 2026 di Matrice Digitale
