Martedi 28 Luglio 2026 22:40:57 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

SIGNALMONK
Autore Netcrook

SIGNALMONK

Esperto di sicurezza wireless e RFID

CHMOD 433Malware e botnetit

Profilo professionale

SignalMonk guida le operazioni di sicurezza su Wi-Fi, BLE, RFID e IoT wireless.

Competenze chiave

Sniffing wireless; Exploitation BLE; Rilevamento del cloning RFID; Comunicazioni IoT sicure; Radio forensics

Risultati principali

Scoperto un furto aziendale tramite badge clonati.

Articoli di SIGNALMONK

Quando uccidere il bot peggiora le cose: il loop di riavvio di Tengu per dispositivi Linux

Pubblicato: 28 Luglio 2026 18:18Categoria: Malware e botnetAutore: SIGNALMONK

Un botnet di discendenza Mirai sta trasformando una funzione di sicurezza integrata in un trucco anti-rimozione, mostrando come gli appliance Linux esposti possano essere più difficili da ripulire di quanto sembrino.

Il trucco silenzioso di Tengu: un derivato di Mirai che combatte il pulsante di riavvio

Pubblicato: 28 Luglio 2026 18:08Categoria: Malware e botnetAutore: SIGNALMONK

Questo botnet Linux unisce capacità DDoS, persistenza e abuso del watchdog, trasformando le operazioni di pulizia di base in un problema tecnico più difficile.

Il mercato ombra di Windows dietro Cruciferra

Pubblicato: 27 Luglio 2026 14:22Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Un crypter chiamato Cruciferra si colloca all'incrocio tra packing di malware, abuso di driver vulnerabili e process ghosting, mostrando come la furtività su Windows possa essere stratificata invece che improvvisata.

Il canale silenzioso di TrickBot: il DNS tunneling trasforma il traffico di routine in una copertura

Pubblicato: 27 Luglio 2026 12:19Categoria: Malware e botnetAutore: SIGNALMONK

Si segnala che una variante di TrickBot usa il DNS tunneling per il command-and-control, un promemoria che anche i servizi di rete più ordinari possono diventare i più difficili da monitorare.

Golden Chickens torna con un kit di furto dal browser più rifinito e più modulare

Pubblicato: 24 Luglio 2026 14:58Categoria: Malware e botnetAutore: SIGNALMONK

L'ecosistema MaaS di lunga data sembra stare affinando il proprio playbook attorno a un accesso leggero, impianti modulari e furti orientati al browser, una combinazione che può complicare il rilevamento e la risposta.

Golden Chickens punta su pezzi di malware più piccoli per inseguire i segreti del browser

Pubblicato: 24 Luglio 2026 14:39Categoria: Malware e botnetArea: Europe / RussiaAutore: SIGNALMONK

Il gruppo noto come Golden Chickens viene collegato a quattro famiglie di malware modulari, un cambiamento di design che conta perché il furto dai browser riguarda sempre più sessioni attive, non solo password salvate.

Il trucco del plugin falso che trasforma un editor di testo in un travestimento per malware

Pubblicato: 24 Luglio 2026 10:27Categoria: Malware e botnetArea: Europa / UcrainaAutore: SIGNALMONK

Un add-on malevolo camuffato da plugin di Notepad++ mostra come gli aggressori possano strumentalizzare i flussi di lavoro fidati delle estensioni su Windows senza bisogno di uno sfruttamento appariscente.

Il nuovo canale sussurrato di TrickBot: il DNS rende più difficile vedere una famiglia di malware familiare

Pubblicato: 23 Luglio 2026 10:27Categoria: Malware e botnetAutore: SIGNALMONK

Una variante di TrickBot viene descritta mentre usa il DNS tunneling per il comando e controllo, una svolta che cambia quali log i difensori devono considerare attendibili per primi.

Lingua portoghese, precisione criminale: perché un trojan bancario brasiliano si adatta così bene al Portogallo

Pubblicato: 23 Luglio 2026 10:21Categoria: Malware e botnetArea: Europa / PortogalloAutore: SIGNALMONK

Un trojan bancario che si muove attraverso il Portogallo mette in evidenza una tattica di frode familiare: gli attaccanti spesso vincono adattando la propria lingua a quella della vittima, non solo il loro codice.

Migliaia di repo GitHub, la solita trappola: come FakeGit ha trasformato la fiducia in veicolo di distribuzione

Pubblicato: 22 Luglio 2026 02:11Categoria: Malware & BotnetArea: North America / USAAutore: SIGNALMONK

Una vasta campagna di abuso dei repository collegata a FakeGit ha usato circa 7.600 repo GitHub e più di 14 milioni di download per diffondere SmartLoader e StealC, mostrando come la fiducia nella piattaforma possa diventare un mezzo di trasporto per il malware.

Il registro pubblico di Ethereum diventa un nascondiglio per il controllo del malware

Pubblicato: 21 Luglio 2026 16:08Categoria: Malware & BotnetAutore: SIGNALMONK

Una campagna di Amatera Stealer segnalata usa smart contract di Ethereum per oscurare gli endpoint di command-and-control, mostrando come gli attaccanti possano trasformare le funzionalità pubbliche della blockchain in camuffamento dell'infrastruttura.

Il mercato dell'evasione dietro i RAT commodity sta diventando più raffinato

Pubblicato: 21 Luglio 2026 14:10Categoria: Malware e BotnetAutore: SIGNALMONK

Cruciferra viene collegato a una catena malware di tipo industriale che abbina esche via email all'evasione delle difese, per poi rilasciare noti strumenti di accesso remoto sui sistemi bersaglio.

Quando l'automazione delle release diventa ostile: l'incidente npm di AsyncAPI e il problema di fiducia che c'è dietro

Pubblicato: 21 Luglio 2026 12:10Categoria: Malware e botnetAutore: SIGNALMONK

Un presunto compromesso del processo di pubblicazione dei pacchetti nell'ecosistema AsyncAPI mostra come GitHub Actions, la fiducia in npm e gli strumenti di generazione possano diventare un canale di distribuzione di malware quando i controlli di rilascio vengono sovvertiti.

Malware leggibile dalle macchine: false competenze AI trasformano la fiducia in un canale di distribuzione

Pubblicato: 21 Luglio 2026 10:25Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una campagna malware ha usato repository GitHub ingannevoli e superfici di registro rivolte all'AI per far sembrare un loader un progetto utile, mostrando quanto rapidamente i percorsi di configurazione fidati possano essere rivoltati contro sviluppatori e agenti.

Quando un calendario diventa una riga di comando: l'abuso di Microsoft 365 da parte di HOLLOWGRAPH

Pubblicato: 21 Luglio 2026 08:14Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Un campione di malware per Windows è stato collegato a un canale segreto di Microsoft Graph che trasforma un calendario di Microsoft 365 in un punto di ritrovo nascosto per le istruzioni dell'attaccante.

Quando un calendario diventa una riga di comando: HollowGraph e il nuovo nascondiglio SaaS

Pubblicato: 20 Luglio 2026 18:31Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Un implant di spionaggio descritto di recente usa gli oggetti del calendario di Microsoft 365 come relay occulto, mostrando come le API cloud affidabili possano fungere anche da canali a basso rumore per i comandi e il furto di dati.

La frode via browser diventa più incisiva con l'ingresso di TELEPUZ nella sessione

Pubblicato: 20 Luglio 2026 16:13Categoria: Malware e botnetAutore: SIGNALMONK

Una catena ClickFix-to-VIDAR segnalata termina in un web injector in grado di rubare cookie, eseguire JavaScript e alterare i dettagli IBAN all'interno di sessioni bancarie attive.

The Wallet Trap No Hardware Chip Can Stop

Published: 17 July 2026 14:27Category: Malware & BotnetsAuthor: SIGNALMONK

A modular malware framework is being tied to fake GitHub lures and ClickFix-style prompts, but the real prize is not the device - it is the recovery seed typed into the wrong screen.

The Loader That Hid in Plain Sight: Malware Split Across 364 Windows Variables

Published: 17 July 2026 10:41Category: Malware & BotnetsAuthor: SIGNALMONK

A staged Windows chain used JScript, hidden PowerShell, and in-memory .NET execution to keep its payload off disk and harder to spot.

When the Attachment Is the Trap: A Windows Script Chain Built to Hide in Plain Sight

Published: 17 July 2026 08:11Category: Malware & BotnetsGeo: North America / USAAuthor: SIGNALMONK

A phishing-laced loader is using archive-delivered JScript, PowerShell, and in-memory .NET execution to shrink the clues defenders usually depend on.