Un RAT per Windows distribuito tramite una catena ClickFix multi-fase viene descritto come uno strumento per ricognizione, esecuzione furtiva e movimento nella rete prima che appaiano danni evidenti.
Un nuovo trojan di accesso remoto identificato di recente, una catena ClickFix multi-stadio e un controllo basato su blockchain suggeriscono un percorso malware costruito per persistenza e furtività, non solo per un'interruzione immediata.
Mantax OTAX è descritto come una minaccia Android ibrida che combina cifratura dei file, spyware, furto di credenziali e controllo remoto in un unico pacchetto.
Una famiglia di trojan bancari viene collegata a una seconda app che configura un profilo di lavoro, quindi inserisce un'app bancaria manomessa all'interno dello spazio isolato.
Un’esca per download alimentata dall’hype viene usata per diffondere password stealer, RAT e payload distruttivi attraverso finti file di gioco dall’aspetto convincente.
Una campagna fraudolenta di installazione di GTA 6 è collegata al furto di password dal browser, alla raccolta di token Discord e a bersagli di dati legati alle criptovalute, mentre un componente ransomware resta non verificato.
Esca in stile ClickFix e malvertising sui motori di ricerca vengono usati per diffondere MacSync Stealer convincendo le vittime a eseguire nel Terminale comandi controllati dagli aggressori.
Una campagna di stealer per macOS basata sull'ingegneria sociale mostra come l'inganno del copia-incolla possa contare più di una falla software.
Un prompt di verifica apparentemente semplice può nascondere un percorso di consegna a più livelli costruito attorno all'esecuzione da parte dell'utente, al caricamento remoto via WebDAV e alla fiducia nelle familiari infrastrutture cloud e blockchain.
Un caso di malware per mobile banking mostra come un’isolamento legittimo dei profili possa essere riutilizzato per occultamento, clonazione di app e controlli che possono fallire quando il dispositivo sembra normale dall’esterno.
Una catena di malware bancario segnalata mostra come le funzioni di isolamento di Android possano essere riutilizzate per confondere il collegamento tra le app personali della vittima e la frode finanziaria.
Un impianto PHP malevolo legato a una manomissione di F5 BIG-IP APM mostra perché i difensori devono verificare ciò che un appliance serve in runtime, non solo l'aspetto dei file su disco.
I dati locali salvati dagli strumenti di coding basati su IA stanno diventando un bersaglio silenzioso, trasformando gli endpoint degli sviluppatori in una fonte più ricca di token, codice e contesto di progetto.
Una famiglia di malware ben nota sta ampliando il proprio raggio d'azione dai segreti del browser ai dati locali lasciati dagli strumenti di sviluppo basati su IA, alzando la posta in gioco per la sicurezza delle workstation.
Una vasta campagna di cryptojacking contro server Linux mostra come un servizio Redis esposto a Internet, lasciato troppo aperto, possa diventare una fonte duratura di calcolo rubato.
Un implant residente in memoria su un dispositivo di accesso mostra perché i dispositivi edge meritano un controllo a livello host, non solo fiducia perimetrale.
Un team di sicurezza con sede a Palo Alto ha posto sul tavolo una domanda che corre veloce: quando l'AI aiuta a costruire codice di exploit in pochi giorni, quanto tempo di preavviso hanno davvero i difensori?
Una catena zero-click dimostrata su iPhone e Android mostra come una chiamata in arrivo possa diventare un percorso di presa dell'account quando la fiducia è incorporata nella parte sbagliata dell'app.
Una sessione remota approvata dall’utente, uno staging con PowerShell, un’installazione MSI silenziosa e un normale runtime Node.js possono creare un percorso di intrusione che assomiglia molto più all’assistenza IT che a un malware.
Un'intrusione Windows collegata a un'indagine su ransomware sembra aver fatto affidamento su reverse shell, strumenti per il furto di credenziali, mascheramento di servizi e controllo dei comandi basato su Ethereum, con una prima rilevazione Sliver successivamente corretta.