(in)sicurezza digitale Notizie cybersecurity, malware, ransomware e sicurezza dei dati
Home > Tag > backdoor
#backdoor

Fire Ant: gli hacker cinesi trasformano router Cisco e server TACACS in piattaforme di spionaggio

1 Settembre 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Una ricerca di Sygnia svela come il gruppo China-nexus Fire Ant, sovrapposto a UNC3886, abbia compromesso router Cisco IOS XR, server TACACS e host Linux di management per...

>> leggi tutto

RedC2 4.0: il trojan che si nasconde in 14 pacchetti npm e usa l’IA per orchestrare gli attacchi

25 Agosto 2026  |  Dario Fadda  |  Analisi

Un framework di comando e controllo commerciale integra per la prima volta un agente AI che traduce il linguaggio naturale in comandi post-exploitation. Distribuito tramite 14 pacchetti npm...

>> leggi tutto

HoneyMyte aggiorna CoolClient: la backdoor di Mustang Panda ora si nasconde con un rootkit kernel

15 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Il gruppo APT cinese HoneyMyte (Mustang Panda) ha potenziato la sua backdoor CoolClient con un driver kernel firmato che nasconde processi, file e traffico C2. Analisi tecnica completa...

>> leggi tutto

OctLurk e SilkLurk: la backdoor sinofona che si decifra solo sulla macchina della vittima

6 Agosto 2026  |  Dario Fadda  |  Malware e Vulnerabilità

Kaspersky svela OctLurk e SilkLurk, due backdoor usate da un attore cinofono per colpire enti governativi e sanitari in Asia Centrale dal 2025. Il payload si decifra solo...

>> leggi tutto

Operation Double Barrel: quando lo spionaggio di stato nordcoreano condivide l’infrastruttura con il ransomware Gunra

30 Luglio 2026  |  Dario Fadda  |  Ransomware

Un'advisory congiunta di NIS, NPA, KISA e FSI, basata su AhnLab ASEC, svela un anno e mezzo di attacchi state-sponsored contro la Corea del Sud tramite i backdoor...

>> leggi tutto

JadeProx: il cluster cinese che si è tradito da solo mentre colpiva ospedali, ministeri e università in Asia

27 Luglio 2026  |  Dario Fadda  |  Incidenti e Violazioni

Un server Alibaba Cloud lasciato esposto ha rivelato JadeProx, cluster China-nexus dietro intrusioni contro un ospedale vietnamita, il Ministero degli Esteri malese e l'ateneo di Hong Kong. Al...

>> leggi tutto