Venerdi 11 Settembre 2026 12:13:37 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

Malware & Botnets


SloppyRAT apre il percorso silenzioso per un'effrazione in stile ransomware

Pubblicato: 11 Settembre 2026 10:58Categoria: Malware e botnetAutore: SIGNALMONK

Un RAT per Windows distribuito tramite una catena ClickFix multi-fase viene descritto come uno strumento per ricognizione, esecuzione furtiva e movimento nella rete prima che appaiano danni evidenti.

SloppyRAT aggiunge uno strato silenzioso prima dell'attacco ransomware

Pubblicato: 11 Settembre 2026 10:55Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Un nuovo trojan di accesso remoto identificato di recente, una catena ClickFix multi-stadio e un controllo basato su blockchain suggeriscono un percorso malware costruito per persistenza e furtività, non solo per un'interruzione immediata.

Il ransomware Android trasforma i telefoni in strumenti silenziosi di frode

Pubblicato: 11 Settembre 2026 10:39Categoria: Malware e botnetArea: Asia / IndonesiaAutore: SIGNALMONK

Mantax OTAX è descritto come una minaccia Android ibrida che combina cifratura dei file, spyware, furto di credenziali e controllo remoto in un unico pacchetto.

Quando il malware prende in prestito la gabbia enterprise di Android per nascondere una trappola bancaria

Pubblicato: 10 Settembre 2026 16:52Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Una famiglia di trojan bancari viene collegata a una seconda app che configura un profilo di lavoro, quindi inserisce un'app bancaria manomessa all'interno dello spazio isolato.

Finte build di giochi, danni reali: come un’esca su GTA VI può trasformarsi in malware

Pubblicato: 10 Settembre 2026 14:21Categoria: Malware e botnetArea: America del Nord / USAAutore: NEXUSGUARDIAN

Un’esca per download alimentata dall’hype viene usata per diffondere password stealer, RAT e payload distruttivi attraverso finti file di gioco dall’aspetto convincente.

Il falso download di GTA 6 attira i giocatori in una trappola di furto credenziali multi-stadio

Pubblicato: 10 Settembre 2026 14:06Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Una campagna fraudolenta di installazione di GTA 6 è collegata al furto di password dal browser, alla raccolta di token Discord e a bersagli di dati legati alle criptovalute, mentre un componente ransomware resta non verificato.

Quando la correzione è la trappola: utenti Mac presi di mira tramite il Terminale

Pubblicato: 10 Settembre 2026 10:33Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Esca in stile ClickFix e malvertising sui motori di ricerca vengono usati per diffondere MacSync Stealer convincendo le vittime a eseguire nel Terminale comandi controllati dagli aggressori.

MacSync trasforma la fiducia nei Mac in una trappola, usando falsi rimedi per cacciare password e wallet

Pubblicato: 10 Settembre 2026 10:12Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una campagna di stealer per macOS basata sull'ingegneria sociale mostra come l'inganno del copia-incolla possa contare più di una falla software.

La trappola della spunta falsa: come un'esca CAPTCHA può aprire una catena di stealer

Pubblicato: 09 Settembre 2026 18:29Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Un prompt di verifica apparentemente semplice può nascondere un percorso di consegna a più livelli costruito attorno all'esecuzione da parte dell'utente, al caricamento remoto via WebDAV e alla fiducia nelle familiari infrastrutture cloud e blockchain.

Il trucco silenzioso di Gigabud: trasformare il Work Profile di Android in un nascondiglio

Pubblicato: 09 Settembre 2026 14:51Categoria: Malware e BotnetArea: Nord America / USAAutore: SIGNALMONK

Un caso di malware per mobile banking mostra come un’isolamento legittimo dei profili possa essere riutilizzato per occultamento, clonazione di app e controlli che possono fallire quando il dispositivo sembra normale dall’esterno.

Quando un profilo di lavoro si trasforma in un rifugio per frodi su Android

Pubblicato: 09 Settembre 2026 14:28Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una catena di malware bancario segnalata mostra come le funzioni di isolamento di Android possano essere riutilizzate per confondere il collegamento tra le app personali della vittima e la frode finanziaria.

Quando la Web Shell vive in memoria, il disco racconta una bugia

Pubblicato: 09 Settembre 2026 12:44Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Un impianto PHP malevolo legato a una manomissione di F5 BIG-IP APM mostra perché i difensori devono verificare ciò che un appliance serve in runtime, non solo l'aspetto dei file su disco.

Quando l'assistente conserva segreti, arrivano gli infostealer

Pubblicato: 09 Settembre 2026 10:36Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

I dati locali salvati dagli strumenti di coding basati su IA stanno diventando un bersaglio silenzioso, trasformando gli endpoint degli sviluppatori in una fonte più ricca di token, codice e contesto di progetto.

Gli infostealer trasformano gli assistenti di coding basati su IA in una nuova cache di credenziali

Pubblicato: 09 Settembre 2026 10:31Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Una famiglia di malware ben nota sta ampliando il proprio raggio d'azione dai segreti del browser ai dati locali lasciati dagli strumenti di sviluppo basati su IA, alzando la posta in gioco per la sicurezza delle workstation.

La trappola di Redis aperto: come una piccola esposizione è diventata una macchina per il mining

Pubblicato: 09 Settembre 2026 08:07Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Una vasta campagna di cryptojacking contro server Linux mostra come un servizio Redis esposto a Internet, lasciato troppo aperto, possa diventare una fonte duratura di calcolo rubato.

Quando il guardiano diventa invisibile: una caccia a un rootkit su F5 BIG-IP APM

Pubblicato: 09 Settembre 2026 02:08Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Un implant residente in memoria su un dispositivo di accesso mostra perché i dispositivi edge meritano un controllo a livello host, non solo fiducia perimetrale.

Strumenti AI incontrano il rischio di messaggistica zero-click in una demo di worm per WeChat

Pubblicato: 09 Settembre 2026 02:04Categoria: Malware e botnetArea: Asia / CinaAutore: IRONQUERY

Un team di sicurezza con sede a Palo Alto ha posto sul tavolo una domanda che corre veloce: quando l'AI aiuta a costruire codice di exploit in pochi giorni, quanto tempo di preavviso hanno davvero i difensori?

Quando una suoneria diventa una violazione: il percorso delle chiamate di WeChat che poteva comportarsi come un malware

Pubblicato: 08 Settembre 2026 16:54Categoria: Malware e botnetArea: Asia / CinaAutore: IRONQUERY

Una catena zero-click dimostrata su iPhone e Android mostra come una chiamata in arrivo possa diventare un percorso di presa dell'account quando la fiducia è incorporata nella parte sbagliata dell'app.

Strumenti fidati, payload nascosto: come un runtime legittimo può mascherare una backdoor

Pubblicato: 08 Settembre 2026 14:46Categoria: Malware e botnetArea: America del Nord / USAAutore: SIGNALMONK

Una sessione remota approvata dall’utente, uno staging con PowerShell, un’installazione MSI silenziosa e un normale runtime Node.js possono creare un percorso di intrusione che assomiglia molto più all’assistenza IT che a un malware.

Reverse shell, non Sliver: il punto d'appoggio Windows silenzioso dietro un'indagine su ransomware

Pubblicato: 08 Settembre 2026 12:06Categoria: Malware e botnetAutore: IRONQUERY

Un'intrusione Windows collegata a un'indagine su ransomware sembra aver fatto affidamento su reverse shell, strumenti per il furto di credenziali, mascheramento di servizi e controllo dei comandi basato su Ethereum, con una prima rilevazione Sliver successivamente corretta.