Martedi 22 Settembre 2026 03:25:31 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Settembre 2026

21 Settembre 2026


Il colpo silenzioso di PowerShell: cosa rivela TASK#STOMP sul furto di dati su Windows

Pubblicato: 21 Settembre 2026 18:28Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una campagna di backdoor PowerShell segnalata mostra come gli aggressori possano trasformare normali funzionalità di Windows in un raccoglitore silenzioso di documenti, credenziali e schermate.

Falsi installer di LastPass trasformano un brand affidabile in una benda per la modalità kernel

Pubblicato: 21 Settembre 2026 18:04Categoria: Malware & BotnetArea: Nord America / USAAutore: SIGNALMONK

Un'esca con installer brandizzato, un killer EDR a livello kernel e un payload infostealer mostrano come gli attaccanti possano prima azzerare la visibilità e poi dare la caccia alle credenziali.

Il pacchetto che ha aspettato finché non lo hai eseguito

Pubblicato: 21 Settembre 2026 16:20Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Una dipendenza npm contraffatta mostra come un’esca nella supply chain possa superare le difese al momento dell’installazione e comunque risvegliarsi dentro un’applicazione attiva.

RatHat e il silenzioso passaggio verso il malware mobile adattivo

Pubblicato: 21 Settembre 2026 16:17Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Un trojan Android descritto come capace di usare l'IA per l'automazione mostra come il malware mobile stia andando oltre gli script rigidi verso un controllo più rapido e adattivo.

Quando un driver firmato diventa la prima mossa per un infostealer

Pubblicato: 21 Settembre 2026 14:27Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una campagna malware per Windows tracciata come Rapuncel combina l'impersonificazione del marchio con un driver kernel attestato da Microsoft, per poi trasformare quella fiducia in un modo per disattivare gli strumenti di sicurezza e raccogliere credenziali, token e file.

Quando un pacchetto sembra pulito e diventa comunque rischioso a runtime

Pubblicato: 21 Settembre 2026 14:19Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Un pacchetto npm simile a un altro, chiamato indexed-btree, viene descritto come un contenitore di comportamento malevolo in normale codice JavaScript, un modello che può sfuggire ai controlli al momento dell'installazione ed emergere solo quando il pacchetto viene effettivamente usato.

La trappola del driver firmato dietro una nuova campagna di furto di credenziali

Pubblicato: 21 Settembre 2026 14:13Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Rapuncel combina il furto tramite infostealer con l'elusione delle difese a livello kernel, utilizzando un driver attestato da Microsoft per mettere fuori uso gli strumenti di sicurezza prima di puntare a password, dati del wallet e token di sessione.

ClickFix alletta gli utenti, ChainScript si insinua e Polygon potrebbe nascondere le tracce

Pubblicato: 21 Settembre 2026 12:38Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Un flusso di installazione ingannevole, nomi in codice in rotazione e un percorso di comando collegato alla blockchain mostrano come le campagne malware moderne cerchino di sopravvivere al semplice blocco.

Tempesta Telnet, impronta di hosting: un picco in stile Mirai lascia una traccia tecnica sottile

Pubblicato: 21 Settembre 2026 10:31Categoria: Malware e botnetArea: Asia / GiapponeAutore: SIGNALMONK

Una raffica di probing su 23/TCP all'inizio di maggio 2026 mostra come i servizi di gestione legacy e l'infrastruttura dei provider di hosting possano entrare nello stesso quadro di minaccia, senza dimostrare una causa radice unica.

La trappola CAPTCHA nascosta dietro siti web reali e una traccia C2 su blockchain

Pubblicato: 21 Settembre 2026 10:17Categoria: Malware e botnetArea: America del Nord / USAAutore: SIGNALMONK

Una campagna collegata a ClickFix avrebbe unito siti aziendali compromessi, falsi prompt di verifica e ricerche su blockchain Polygon per distribuire una backdoor PowerShell.

Quando un infostealer va a caccia di chiavi AI, il danno inizia dall'endpoint

Pubblicato: 21 Settembre 2026 10:16Categoria: Malware e botnetArea: America del Nord / USAAutore: SIGNALMONK

Una famiglia di malware per Windows chiamata Remus starebbe raccogliendo token API per l'AI, password, file di wallet e altri segreti locali, mostrando come un laptop infetto possa innescare una reazione a catena tra account cloud e crypto.

Quando il browser diventa il caveau: Remus e la nuova economia dei furti attorno ai login AI

Pubblicato: 21 Settembre 2026 10:10Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Un infostealer per Windows chiamato Remus segnala un problema più ampio: password conservate nel browser, materiali 2FA e dati di sessione possono trasformare gli strumenti di AI, i wallet crypto e gli account ordinari in un unico bersaglio condiviso.

Dati del profilo come casella di posta nascosta: ROOFDECK trasforma un protocollo pubblico in un rendezvous per malware

Pubblicato: 21 Settembre 2026 10:06Categoria: Malware e botnetArea: Asia / Corea del NordAutore: IRONQUERY

Una backdoor per macOS legata a una catena di esche lavorative su GitHub mostra come gli aggressori possano usare metadati di profilo dall'aspetto ordinario per mascherare l'infrastruttura di comando e controllo.

Quando la blockchain diventa la backdoor

Pubblicato: 21 Settembre 2026 08:05Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una campagna malware sta usando Polygon come livello di controllo modificabile, mostrando come l'infrastruttura blockchain pubblica possa essere riadattata per dirigere il furto senza riscrivere continuamente il payload lato vittima.

Settembre 2026