APT28 introduce NotDoor, backdoor per Outlook via macro e side-loading: comandi, exfiltration email e stealth avanzato contro aziende NATO.
Latest in Guerra Cibernetica
-
-
Guerra Cibernetica
TAG-150 evolve: da CastleLoader a CastleRAT con infrastrutture multi-piattaforma
di Redazionedi Redazione 6 minuti di letturaTAG-150 evolve CastleLoader in CastleRAT con C2 multi-tier: ClickFix, GitHub fraudolenti e payload SectopRAT/WarmCookie colpiscono utenti e aziende.
-
Guerra Cibernetica
USA offrono taglie da 10 milioni per hacker FSB e Censys denuncia abusi nelle scansioni di rete
di Redazionedi Redazione 8 minuti di letturaBounty USA da 9,17 milioni contro hacker FSB e denuncia Censys su abusi accademici: minacce ibride e governance dei dati …
-
Guerra Cibernetica
Spear-phishing iraniano colpisce governi sotto mentite spoglie dell’OMAN
di Livio Varriale 8 minuti di letturaLa campagna iraniana sfrutta caselle MFA Oman compromesse, macro VBA e payload sysProcUpdate per raccogliere dati da governi globali via …
-
Guerra Cibernetica
Lazarus contro crypto e finanza: PondRAT, ThemeForestRAT e RemotePE
di Livio Varriale 8 minuti di letturaLazarus attacca crypto e finanza con PondRAT, ThemeForestRAT e RemotePE: social engineering su Telegram, persistente con PerfhLoader, IOC e regole …
-
Guerra Cibernetica
Silver Fox APT sfrutta driver vulnerabili per attacchi globali con ValleyRat
di Livio Varriale 4 minuti di letturaCheck Point svela Silver Fox APT: driver vulnerabili firmati usati per evadere EDR e distribuire ValleyRAT a livello globale.
-
Guerra Cibernetica
APT37 attacca Sud Corea con HanKook Phantom
di Livio Varriale 8 minuti di letturaAPT37 colpisce la Corea del Sud con HanKook Phantom: LNK fileless, RokRAT, esche locali e esfiltrazione cloud stealth.
-
Guerra Cibernetica
TAG-144 stringe la presa sulle organizzazioni sudamericane
di Livio Varriale 11 minuti di letturaTAG-144 attacca la Colombia con RAT e steganografia: cinque cluster 2024–2025, DNS dinamico, IOC e difese consigliate.
-
Guerra Cibernetica
ShadowSilk attacca governi asiatici con malware avanzato
di Redazionedi Redazione 7 minuti di letturaGroup-IB svela ShadowSilk: malware evoluto da YoroTrooper che colpisce governi asiatici con esfiltrazione dati, persistenza stealth e abuso di Telegram.
-
Guerra Cibernetica
Amazon blocca campagna watering-hole di APT29
di Livio Varriale 9 minuti di letturaAmazon ferma campagna watering-hole di APT29: redirect offuscati imitano la verifica Microsoft, blocco domini con Cloudflare e Microsoft.