Martedi 14 Luglio 2026 23:43:00 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

NEXUSGUARDIAN
Autore Netcrook

NEXUSGUARDIAN

Architetto della sicurezza della supply chain

CHMOD 172Malware e botnetit

Profilo professionale

Esperto nella protezione delle supply chain software distribuite. Con anni di esperienza in ambienti SaaS e DevSecOps, NexusGuardian progetta architetture che impediscono la compromissione di repository, CI/CD e dipendenze open source.

Competenze chiave

Modellazione delle minacce per la supply chain; Audit delle pipeline CI/CD; Analisi delle dipendenze open source; Firma del codice e integrità degli artefatti; Protezione dei repository Git/Subversion

Risultati principali

Ridotti i rischi della supply chain del 95% in un ecosistema di 4.000 microservizi.; Trovato un backdoor in un modulo Python scaricato 12 milioni di volte.

Articoli di NEXUSGUARDIAN

GigaWiper trasforma un solo implant in una spia, una backdoor e un distruttore

Pubblicato: 13 Luglio 2026 16:05Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Microsoft Threat Intelligence ha identificato una famiglia di malware modulare in grado di raccogliere informazioni, mantenere l'accesso remoto e passare alla cancellazione distruttiva su comando.

La porta di debug di Android è appena diventata una scorciatoia per il malware

Pubblicato: 12 Luglio 2026 18:06Categoria: Malware e botnetArea: North America / USAAutore: NEXUSGUARDIAN

Si segnala che RedHook sta abusando del Debugging Wireless, mostrando come una funzione legittima per sviluppatori possa diventare un canale di controllo di alto valore su telefoni infetti.

Rust, SEO poisoning e un canale C2 silenzioso: il problema MODBEACON

Pubblicato: 10 Luglio 2026 16:32Categoria: Malware e botnetArea: Asia / CinaAutore: NEXUSGUARDIAN

Un RAT collegato secondo quanto riportato alla Cina abbina falsi download di software a traffico di comando basato su gRPC, mostrando come le moderne scelte di distribuzione e trasporto possano rendere più difficile individuare le vecchie tecniche malware.

La vera minaccia di GigaWiper non è la velocità - è la scelta

Pubblicato: 10 Luglio 2026 12:26Categoria: Malware e BotnetAutore: NEXUSGUARDIAN

Il malware distruttivo descritto qui si distingue perché riunisce più modalità di impatto in un unico implant, consentendo agli operatori di passare tra cancellazione ed encryption invece di affidarsi a un solo strumento grossolano.

Quando il malware prende in prestito una blockchain: il trucco TON dietro una backdoor per Windows

Pubblicato: 10 Luglio 2026 12:17Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Un collegamento di Windows, PowerShell, un runtime Node.js legittimo e una logica di ricerca basata su TON indicano una campagna progettata per mantenere l'infrastruttura di comando flessibile e difficile da rintracciare.

One Drive, One Task, One Wiper: come un implant distruttivo si nasconde in piena vista

Pubblicato: 10 Luglio 2026 10:32Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Si segnala che una famiglia di malware basata su Golang utilizza una attività pianificata a tema OneDrive per la persistenza, mostrando come i normali pattern di manutenzione di Windows possano essere riadattati per operazioni distruttive.

PowerShell sotto un motore di prompt: il report di ricognizione AD che cambia la prospettiva difensiva

Pubblicato: 09 Luglio 2026 18:45Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Un incidente del 3 giugno legato a Huntress mostra come PowerShell generato dall'AI possa essere usato per l'enumerazione di Active Directory senza introdurre una nuova catena di exploit.

Malware Go, bot più veloci e la minaccia silenziosa che si estende verso OT

Pubblicato: 09 Luglio 2026 15:56Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Nozomi Networks Labs ha identificato Apex2 e c2c/meow, due famiglie di malware basate su Golang collegate ad attacchi botnet IoT più rapidi e a un profilo di rischio più elevato per gli ambienti OT.

RedHook ritorna con un trucco ancora più strano: il debug Android trasformato in controllo del malware

Pubblicato: 09 Luglio 2026 15:53Categoria: Malware e botnetArea: Asia / VietnamAutore: NEXUSGUARDIAN

Un nuovo esame di RedHook suggerisce che la minaccia si stia spostando oltre il normale abuso dei permessi e dentro una zona di fiducia più pericolosa su Android.

Il malware Android trasforma una funzione di sicurezza in un percorso di accesso alla shell

Pubblicato: 09 Luglio 2026 14:31Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

RedHook viene collegato a un modello di abuso della catena di controllo che usa Accessibilità, Opzioni sviluppatore e il debug wireless per raggiungere privilegi a livello di shell su Android.

Il campione Everest nasconde le sue tracce in .NET, poi aggiunge Wake-on-LAN al mix

Pubblicato: 09 Luglio 2026 11:22Categoria: Malware e BotnetAutore: NEXUSGUARDIAN

Un binario ransomware .NET legacy protetto con ConfuserEx e dotato di funzionalità Wake-on-LAN evidenzia come il malware moderno possa combinare offuscamento e scelte progettuali legate alla raggiungibilità.

SDK falsi, rischio reale: la trappola dei pacchetti nascosta nei flussi di lavoro degli sviluppatori

Pubblicato: 09 Luglio 2026 10:24Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Un insieme di pacchetti malevoli in npm e PyPI mostra come i registri pubblici possano essere trasformati in un canale di distribuzione per l'abuso della supply chain software.

La trappola del falso 7-Zip che trasforma un download in una rete proxy

Pubblicato: 09 Luglio 2026 08:33Categoria: Malware e botnetArea: Europa / RussiaAutore: NEXUSGUARDIAN

Un marchio di utilità familiare, un dominio simile all'originale e una catena di installazione silenziosa possono bastare per trasformare un PC consumer in parte dell'abuso di rete di qualcun altro.

Quando i botnet iniziano ad affittare potenza di calcolo cerebrale: la silenziosa ascesa dell'abuso di compute AI

Pubblicato: 08 Luglio 2026 12:22Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Una tesi a livello di report su Mycelium indica un modello più oscuro nel cybercrime: chiavi AI rubate, host compromessi e runtime di modelli locali confluiscono in un'unica pipeline di calcolo illecita.

Esche fiscali, file firmati e una catena di malware costruita sulla fiducia

Pubblicato: 08 Luglio 2026 10:11Categoria: Malware e botnetArea: Asia / IndiaAutore: NEXUSGUARDIAN

Una campagna di phishing a tema conformità rivolta ai contribuenti indiani mostra come una pressione dall'aspetto ufficiale e un eseguibile Windows firmato possano lavorare insieme per portare malware di accesso remoto su una macchina vittima.

LONGLEASH Trasforma una Backdoor in un Motore di Relay

Pubblicato: 08 Luglio 2026 08:07Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Il valore del malware non è più solo l’accesso: le sue funzioni più recenti indicano un’infrastruttura compromessa che può fare da proxy al traffico, inoltrare comandi e ampliare le opzioni di controllo dell’attaccante.

Quando la fiducia diventa il payload

Pubblicato: 06 Luglio 2026 18:58Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Un riepilogo settimanale sulla sicurezza individua la stessa debolezza in quattro punti diversi: routing, riuso del codice, prompt del browser e autorità dell'IA.

Quando un RAT si sposta nel kernel, la pulizia diventa molto più difficile

Pubblicato: 06 Luglio 2026 14:34Categoria: Malware e botnetArea: Asia / CinaAutore: NEXUSGUARDIAN

Un presunto upgrade di ValleyRAT in una catena a otto fasi che termina con furtività in modalità kernel mostra perché i difensori trattano il malware a livello di driver come una classe di problema diversa.

Quando un log di stealer diventa un indizio di frode: la traccia di RedLine verso il BEC marittimo

Pubblicato: 06 Luglio 2026 10:05Categoria: Malware e botnetArea: Asia / Corea del SudAutore: NEXUSGUARDIAN

Un indizio di furto di credenziali può essere più di semplice rumore malware, soprattutto quando gli investigatori lo usano per mappare un possibile percorso di frode via email attorno a una società marittima nominata.

Ousaban torna con un trucco più pulito: abuso degli installer e mascheramento silenzioso dei processi

Pubblicato: 06 Luglio 2026 02:02Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Un trojan bancario già visto in Brasile è stato osservato di nuovo in una campagna rivolta a Spagna e Portogallo, con una distribuzione costruita attorno a un downloader MSI e percorsi di esecuzione che possono nascondersi in attività Windows attendibili.