Una campagna di backdoor PowerShell segnalata mostra come gli aggressori possano trasformare normali funzionalità di Windows in un raccoglitore silenzioso di documenti, credenziali e schermate.
Un'esca con installer brandizzato, un killer EDR a livello kernel e un payload infostealer mostrano come gli attaccanti possano prima azzerare la visibilità e poi dare la caccia alle credenziali.
Una dipendenza npm contraffatta mostra come un’esca nella supply chain possa superare le difese al momento dell’installazione e comunque risvegliarsi dentro un’applicazione attiva.
Un trojan Android descritto come capace di usare l'IA per l'automazione mostra come il malware mobile stia andando oltre gli script rigidi verso un controllo più rapido e adattivo.
Una campagna malware per Windows tracciata come Rapuncel combina l'impersonificazione del marchio con un driver kernel attestato da Microsoft, per poi trasformare quella fiducia in un modo per disattivare gli strumenti di sicurezza e raccogliere credenziali, token e file.
Un pacchetto npm simile a un altro, chiamato indexed-btree, viene descritto come un contenitore di comportamento malevolo in normale codice JavaScript, un modello che può sfuggire ai controlli al momento dell'installazione ed emergere solo quando il pacchetto viene effettivamente usato.
Rapuncel combina il furto tramite infostealer con l'elusione delle difese a livello kernel, utilizzando un driver attestato da Microsoft per mettere fuori uso gli strumenti di sicurezza prima di puntare a password, dati del wallet e token di sessione.
Un flusso di installazione ingannevole, nomi in codice in rotazione e un percorso di comando collegato alla blockchain mostrano come le campagne malware moderne cerchino di sopravvivere al semplice blocco.
Una raffica di probing su 23/TCP all'inizio di maggio 2026 mostra come i servizi di gestione legacy e l'infrastruttura dei provider di hosting possano entrare nello stesso quadro di minaccia, senza dimostrare una causa radice unica.
Una campagna collegata a ClickFix avrebbe unito siti aziendali compromessi, falsi prompt di verifica e ricerche su blockchain Polygon per distribuire una backdoor PowerShell.
Una famiglia di malware per Windows chiamata Remus starebbe raccogliendo token API per l'AI, password, file di wallet e altri segreti locali, mostrando come un laptop infetto possa innescare una reazione a catena tra account cloud e crypto.
Un infostealer per Windows chiamato Remus segnala un problema più ampio: password conservate nel browser, materiali 2FA e dati di sessione possono trasformare gli strumenti di AI, i wallet crypto e gli account ordinari in un unico bersaglio condiviso.
Una backdoor per macOS legata a una catena di esche lavorative su GitHub mostra come gli aggressori possano usare metadati di profilo dall'aspetto ordinario per mascherare l'infrastruttura di comando e controllo.
Una campagna malware sta usando Polygon come livello di controllo modificabile, mostrando come l'infrastruttura blockchain pubblica possa essere riadattata per dirigere il furto senza riscrivere continuamente il payload lato vittima.