CountLoader, loader russo contro l’Ucraina: phishing, varianti .NET/PS/JS, C2 HTTP offuscato, persistenza e prep per ransomware in ambienti Windows.
Latest in Malware
-
-
Malware
SilentSync RAT: pacchetti PyPI malevoli colpiscono sviluppatori
di Redazionedi Redazione 8 minuti di letturaPacchetti malevoli pubblicati su PyPI diffondono SilentSync RAT, un trojan d’accesso remoto che esegue comandi, sottrae dati dei browser e …
-
Malware
Attacco supply chain npm: Tinycolor infetta 500 pacchetti
di Redazionedi Redazione 7 minuti di letturaL’attacco supply chain contro @ctrl/tinycolor introduce una campagna worm-like denominata Shai-Hulud che compromette oltre 500 pacchetti npm, inclusi tool open …
-
MalwareMicrosoft
Microsoft dice addio a WMIC e Exchange 2019 e impone Copilot in Office
di Redazionedi Redazione 9 minuti di letturaSettembre 2025: rimozione WMIC su Windows 11 25H2, Copilot Chat in Office, fine supporto Exchange, novità .NET e gaming per …
-
Malware
Pure Curtain trasforma Pure in builder: ClickFix e PureHVNC
di Redazionedi Redazione 9 minuti di letturaPure Curtain evolve Pure in builder con campagne ClickFix e PureHVNC: analisi tecnica, IOC e difese comportamentali per team enterprise.
-
Malware
WhiteCobra infetta VSCode: 24 estensioni maligne e furti crypto
di Redazionedi Redazione 7 minuti di letturaWhiteCobra infiltra 24 estensioni VSCode e Cursor con LummaStealer, rubando crypto e segreti. Campagna, caso zak.eth e difese tecniche.
-
Malware
Yurei ransomware: variante open source con ChaCha20
di Redazionedi Redazione 8 minuti di letturaYurei ransomware deriva da Prince, usa ChaCha20 e doppia estorsione; IOC, debolezze operative e misure NIS2 guidano una difesa multilayer …
-
Malware
HybridPetya: ransomware UEFI con bypass Secure Boot
di Redazionedi Redazione 6 minuti di letturaESET presenta HybridPetya: ransomware UEFI con bypass Secure Boot e cifratura MFT. Rischi per sistemi legacy e moderni, IoC e …
-
Malware
Criminali e IA: i casi ransomware LunaLock e malware EvilAI
di Redazionedi Redazione 8 minuti di letturaCriminali sfruttano IA per ransomware e malware: LunaLock e EvilAI alzano la posta. Difese con MFA FIDO2, zero trust, EDR …
-
Malware
Apple rafforza macOS: Memory Integrity Enforcement ferma ChillyHell
di Livio Varriale 11 minuti di letturaApple introduce Memory Integrity Enforcement su macOS e iOS, combinando EMTE, PAC e allocatori tipizzati per neutralizzare backdoor come ChillyHell.
Analisi dei malware più pericolosi, dalle nuove varianti RAT, Wiper e bancarie ai ransomware che minacciano il cyberspazio.