Collegamenti tra ransomware gang: Play, Ransomhub e Dragonforce
Un caso investigato dagli analisti di The DFIR Report all’inizio del 2025 è l’esempio perfetto della tendenza criminale a fare re-brand e accorpamenti: un’intrusione che mostrava le impronte...
Tre RAT di Lazarus nel mirino del settore finanziario: PondRAT, ThemeForestRAT e RemotePE
Il gruppo Lazarus continua a distinguersi per sofisticazione e determinazione, specialmente nei confronti del settore finanziario e delle criptovalute. Un recente caso di incident response analizzato da Fox-IT...
Un modulo Go camuffato da brute forcer SSH nasconde un canale di esfiltrazione su Telegram
La ricerca di strumenti offensivi pronti all’uso, spesso impacchettati in repository pubblici e diffusi come proof-of-concept, continua a rappresentare un terreno fertile per l’abuso da parte degli attori...
Android SpyBanker: il malware che devia le chiamate verso gli attaccanti
Il team di K7 Labs ha individuato un’applicazione malevola chiamata “Customer Help Service.apk”, progettata per colpire gli utenti di banche indiane. Sebbene alcuni dei suoi comportamenti fossero già...
Crocodilus: l’evoluzione di un trojan bancario Android che minaccia le criptovalute a livello globale
Nel marzo 2025, il team di Mobile Threat Intelligence di ThreatFabric ha individuato un nuovo trojan bancario per Android denominato Crocodilus. Inizialmente osservato in campagne di test, il...
Driver dannoso non documentato “RedDriver” scoperto da Cisco Talos
Gli esperti di sicurezza di Cisco Talos hanno recentemente identificato un nuovo driver dannoso chiamato RedDriver, che rappresenta una minaccia significativa per gli utenti di lingua cinese. Questo...