Venerdi 26 Giugno 2026 05:10:15 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglishArabic

Giugno 2026

12 Giugno 2026


Quando uno spazio dei nomi fidato si oscura: la logica della supply chain dietro il contenimento su GitHub

Pubblicato: 12 Giugno 2026 18:23Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Un riepilogo di sicurezza che descrive repository Microsoft Azure disabilitati insieme a un sospetto compromesso di pacchetto ricorda che il malware moderno spesso prende di mira l'infrastruttura di fiducia prima di colpire gli utenti.

Undici pacchetti npm hanno trasformato un'installazione di routine in una trappola per il furto di wallet

Pubblicato: 12 Giugno 2026 14:45Categoria: Malware & BotnetsArea: North America / USAAutore: IRONQUERY

Un piccolo gruppo di pacchetti npm malevoli mostra come gli script eseguiti durante l'installazione possano trasformare la fiducia nelle dipendenze in una via verso il furto dei segreti di Ethereum.

Furto del browser, confezionato come software: il playbook di OnyxC2

Pubblicato: 12 Giugno 2026 12:35Categoria: Malware e BotnetAutore: NEXUSGUARDIAN

Un nuovo stealer emerso mostra come il furto di credenziali venga venduto come attività in abbonamento, con un pannello web, un builder e un'infrastruttura fronted da Cloudflare.

Schermate di falso aggiornamento trasformano una fidata abitudine di Windows in una trappola per il furto di credenziali

Pubblicato: 12 Giugno 2026 12:19Categoria: Malware e botnetAutore: NEXUSGUARDIAN

OnyxC2 viene distribuito tramite installer ingannevoli che imitano i normali aggiornamenti software, mostrando come gli strumenti criminali possano trasformare le consuete abitudini di download in un rischio di compromissione degli account.

Quando il malware vince diventando troppo grande da gestire

Pubblicato: 12 Giugno 2026 12:14Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

GoFlateLoader mostra come un loader a bassa complessità possa comunque scalare quando viene gonfiato per creare attrito per gli scanner e distribuito tramite software craccato e percorsi di consegna con controllo del traffico.

Falsi tutorial premium trasformano un brand familiare in una trappola di comandi per Windows

Pubblicato: 12 Giugno 2026 10:15Categoria: Malware e botnetArea: Europa / SveziaAutore: SIGNALMONK

Brevi video che promettono Spotify Premium gratis sono stati usati come esca, indirizzando gli utenti Windows verso comandi PowerShell che possono distribuire malware.

I pacchetti typosquatted trasformano i tool di sviluppo fidati in un percorso di raccolta segreti

Pubblicato: 12 Giugno 2026 08:12Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una campagna di pacchetti a tema Solana mostra come le installazioni da npm e PyPI possano diventare un canale di distribuzione per codice che si esegue prima ancora che uno sviluppatore apra la libreria.

Giugno 2026