== ultime_notizie ==

Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
Ransomware

Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce

9 Settembre 2025 Dario Fadda

Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare...
Tre RAT di Lazarus nel mirino del settore finanziario: PondRAT, ThemeForestRAT e RemotePE
Malware e Vulnerabilità

Tre RAT di Lazarus nel mirino del settore finanziario: PondRAT, ThemeForestRAT e RemotePE

1 Settembre 2025 Dario Fadda

Il gruppo Lazarus continua a distinguersi per sofisticazione e determinazione, specialmente nei confronti del settore finanziario e delle criptovalute. Un...
Un modulo Go camuffato da brute forcer SSH nasconde un canale di esfiltrazione su Telegram
Malware e Vulnerabilità

Un modulo Go camuffato da brute forcer SSH nasconde un canale di esfiltrazione su Telegram

25 Agosto 2025 Dario Fadda

La ricerca di strumenti offensivi pronti all’uso, spesso impacchettati in repository pubblici e diffusi come proof-of-concept, continua a rappresentare un...
Android SpyBanker: il malware che devia le chiamate verso gli attaccanti
Malware e Vulnerabilità

Android SpyBanker: il malware che devia le chiamate verso gli attaccanti

5 Agosto 2025 Dario Fadda

Il team di K7 Labs ha individuato un’applicazione malevola chiamata “Customer Help Service.apk”, progettata per colpire gli utenti di banche...
Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale
Malware e Vulnerabilità

Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale

3 Giugno 2025 Dario Fadda

Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato...
Driver dannoso non documentato “RedDriver” scoperto da Cisco Talos
Malware e Vulnerabilità

Driver dannoso non documentato “RedDriver” scoperto da Cisco Talos

12 Luglio 2023 Dario Fadda

Gli esperti di sicurezza di Cisco Talos hanno recentemente identificato un nuovo driver dannoso chiamato RedDriver, che rappresenta una minaccia...
Gli aggressori distribuiscono Sarwent Trojan con il pretesto di protezione da Pegasus
Malware e Vulnerabilità

Gli aggressori distribuiscono Sarwent Trojan con il pretesto di protezione da Pegasus

5 Ottobre 2021 Dario Fadda

Gli attacchi prendono di mira le persone che temono la sorveglianza del software Pegasus di NSO Group.
SOVA: un viaggio dentro il nuovo trojan bancario Android
Malware e Vulnerabilità

SOVA: un viaggio dentro il nuovo trojan bancario Android

11 Settembre 2021 Dario Fadda

Di cosa si tratta? All’inizio di agosto 2021, i ricercatori di ThreatFabric si sono imbattuti in un nuovo trojan bancario...
FlyTrap Trojan preleva le credenziali di Facebook dagli utenti Android
Malware e Vulnerabilità

FlyTrap Trojan preleva le credenziali di Facebook dagli utenti Android

12 Agosto 2021 Dario Fadda

È stato scoperto un nuovo trojan basato su Android che può dirottare gli account Facebook degli utenti rubando i cookie...
Trojan bancari distribuiti con false installazioni di Windows 11
Malware e Vulnerabilità

Trojan bancari distribuiti con false installazioni di Windows 11

24 Luglio 2021 Dario Fadda

Alcune settimane fa Microsoft ha annunciato il rilascio di Windows 11, la nuova versione del popolare sistema operativo che includerà nuove funzionalità per...
Gootkit: un altro trojan bancario nel panorama della criminalità informatica
Malware e Vulnerabilità

Gootkit: un altro trojan bancario nel panorama della criminalità informatica

14 Giugno 2021 Dario Fadda

I trojan bancari sono diventati una grave minaccia per gli utenti di servizi bancari online. Uno di questi malware bancario a...
Smantellata rete Emotet da operazione internazionale
Analisi

Smantellata rete Emotet da operazione internazionale

27 Gennaio 2021 Dario Fadda

La famigerata botnet Emotet è stata distrutta da un'operazione di polizia internazionale.

:: voci dal network ::