GoCaracal: Dark Caracal nasconde il comando e controllo dentro un contratto Ethereum
Il gruppo di cyberspionaggio libanese Dark Caracal ha dotato il suo nuovo impianto Go, GoCaracal, di un canale di fallback che legge l'indirizzo del server C2 di backup...
RedC2 4.0: il trojan che si nasconde in 14 pacchetti npm e usa l’IA per orchestrare gli attacchi
Un framework di comando e controllo commerciale integra per la prima volta un agente AI che traduce il linguaggio naturale in comandi post-exploitation. Distribuito tramite 14 pacchetti npm...
Manic: il trojan Android che ruba i PIN bancari e li fa uscire di casa via Bluetooth anche offline
ThreatFabric ricostruisce Manic, ibrido tra banking malware e spyware che dà priorità all'Ucraina tra 169 app monitorate: intercetta PIN senza overlay di phishing e, quando il telefono è...
DragonDoll: lo spyware Android che si finge un aggiornamento Chrome e legge Telegram, WhatsApp e Signal in 26 Paesi
Positive Technologies (PT ESC) scopre DragonDoll, uno spyware Android distribuito come falso aggiornamento Chrome che abusa dell'AccessibilityService per leggere Telegram, WhatsApp e Signal in oltre 26 Paesi, Russia...
Cruciferra: il crypter da 2.000 dollari al mese che uccide gli EDR e fa sparire il malware dal disco
Proofpoint svela Cruciferra, servizio di crypter venduto su forum underground che combina BYOVD, syscall indiretti e una variante di Process Ghosting per proteggere AsyncRAT, Agent Tesla, Remcos e...
Un ordine su Uber Eats incastra la banda dietro i giochi-malware PirateFi e BlockBlasters su Steam
L'FBI arresta Zyaire Wilkins, 21 anni, primo indagato pubblicamente noto per una rete di giochi Steam infetti (BlockBlasters, PirateFi, Dashverse, Lunara) che ha rubato 220.000 dollari da 8.000...