Domenica 12 Luglio 2026 17:43:56 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

Malware & Botnets


Quando un file di build diventa ostile: il rischio silenzioso di malware dentro i progetti di Visual Studio

Pubblicato: 11 Luglio 2026 12:02Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Un trojan per Windows documentato alla fine del 2025 ricorda che nello sviluppo moderno i file di progetto possono diventare una superficie d'attacco, non solo configurazione.

Quando un file di build diventa la porta della compromissione

Pubblicato: 11 Luglio 2026 08:04Categoria: Malware & BotnetArea: Nord America / USAAutore: IRONQUERY

Un trojan multistadio legato ai file di progetto di Visual Studio mostra come la logica di build ordinaria possa trasformarsi in una superficie d'attacco della supply chain.

Rust, SEO poisoning e un canale C2 silenzioso: il problema MODBEACON

Pubblicato: 10 Luglio 2026 16:32Categoria: Malware e botnetArea: Asia / CinaAutore: NEXUSGUARDIAN

Un RAT collegato secondo quanto riportato alla Cina abbina falsi download di software a traffico di comando basato su gRPC, mostrando come le moderne scelte di distribuzione e trasporto possano rendere più difficile individuare le vecchie tecniche malware.

Trappola da scorciatoia, link cloud, percorso blockchain: una catena di email dall'aspetto pulito nasconde un payload sporco

Pubblicato: 10 Luglio 2026 14:41Categoria: Malware & BotnetAutore: SIGNALMONK

Una campagna di phishing a tema prenotazioni rivolta ai flussi di lavoro dell'ospitalità mostra come gli attaccanti possano combinare strumenti ordinari - condivisione cloud, file ZIP, scorciatoie LNK, PowerShell e Node.js - in una catena di distribuzione più difficile da individuare e bloccare.

Il server che ha tradito i cacciatori dietro un’ondata di backdoor WordPress

Pubblicato: 10 Luglio 2026 14:16Categoria: Malware e BotnetAutore: IRONQUERY

Una macchina operatore esposta a Internet ha fatto trapelare strumenti, log ed elenchi di bersagli, offrendo una rara visione di come vengono organizzate le intrusioni web.

Centinaia di repository GitHub, una sola catena malware: la nuova forma dello staging su Windows

Pubblicato: 10 Luglio 2026 13:02Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Un modello di abuso a fasi basato su hosting di codice pubblico, Go, PowerShell e indirezione tramite dead drop mostra come l'infrastruttura di sviluppo ordinaria possa essere riutilizzata per la distribuzione di malware.

Il malware per Mac impara a indossare un portafoglio: come Odyssey Stealer usa gli strumenti nativi di macOS per rubare

Pubblicato: 10 Luglio 2026 12:38Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una campagna di infostealer per macOS combina social engineering, AppleScript e LaunchDaemon per raccogliere credenziali e diffondere falso software per wallet di criptovalute sui Mac infetti.

La vera minaccia di GigaWiper non è la velocità - è la scelta

Pubblicato: 10 Luglio 2026 12:26Categoria: Malware e BotnetAutore: NEXUSGUARDIAN

Il malware distruttivo descritto qui si distingue perché riunisce più modalità di impatto in un unico implant, consentendo agli operatori di passare tra cancellazione ed encryption invece di affidarsi a un solo strumento grossolano.

Quando il malware prende in prestito una blockchain: il trucco TON dietro una backdoor per Windows

Pubblicato: 10 Luglio 2026 12:17Categoria: Malware e botnetAutore: NEXUSGUARDIAN

Un collegamento di Windows, PowerShell, un runtime Node.js legittimo e una logica di ricerca basata su TON indicano una campagna progettata per mantenere l'infrastruttura di comando flessibile e difficile da rintracciare.

One Drive, One Task, One Wiper: come un implant distruttivo si nasconde in piena vista

Pubblicato: 10 Luglio 2026 10:32Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Si segnala che una famiglia di malware basata su Golang utilizza una attività pianificata a tema OneDrive per la persistenza, mostrando come i normali pattern di manutenzione di Windows possano essere riadattati per operazioni distruttive.

GigaWiper Trasforma l'Accesso a Windows in uno Strumento di Sabotaggio

Pubblicato: 10 Luglio 2026 10:23Categoria: Malware e BotnetArea: Nord America / USAAutore: IRONQUERY

L'avviso di Microsoft segnala un ibrido preoccupante: una backdoor basata su Go che può mantenere un punto d'appoggio, raccogliere dati e passare ad azioni distruttive contro i sistemi Windows.

Il playbook macOS di Odyssey: uno stealer costruito per cacciare password, wallet e fiducia

Pubblicato: 10 Luglio 2026 10:14Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

L'ondata di malware legata a Odyssey mostra come un'infezione su Mac possa passare dai login del browser ai possedimenti in criptovalute, nascondendosi però all'interno del normale comportamento di sistema.

Quando il ransomware prende in prestito la scrivania dell'amministratore: PsExec, archivi di password e la via silenziosa verso la crittografia

Pubblicato: 09 Luglio 2026 18:58Categoria: Malware e BotnetArea: Nord America / USAAutore: SIGNALMONK

Un incidente ransomware GodDamn mette in evidenza un modello familiare ma pericoloso: strumenti Windows legittimi, raccolta di credenziali e rapida diffusione interna.

PowerShell sotto un motore di prompt: il report di ricognizione AD che cambia la prospettiva difensiva

Pubblicato: 09 Luglio 2026 18:45Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Un incidente del 3 giugno legato a Huntress mostra come PowerShell generato dall'AI possa essere usato per l'enumerazione di Active Directory senza introdurre una nuova catena di exploit.

Malware Go, bot più veloci e la minaccia silenziosa che si estende verso OT

Pubblicato: 09 Luglio 2026 15:56Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Nozomi Networks Labs ha identificato Apex2 e c2c/meow, due famiglie di malware basate su Golang collegate ad attacchi botnet IoT più rapidi e a un profilo di rischio più elevato per gli ambienti OT.

RedHook ritorna con un trucco ancora più strano: il debug Android trasformato in controllo del malware

Pubblicato: 09 Luglio 2026 15:53Categoria: Malware e botnetArea: Asia / VietnamAutore: NEXUSGUARDIAN

Un nuovo esame di RedHook suggerisce che la minaccia si stia spostando oltre il normale abuso dei permessi e dentro una zona di fiducia più pericolosa su Android.

Il malware Android trasforma una funzione di sicurezza in un percorso di accesso alla shell

Pubblicato: 09 Luglio 2026 14:31Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

RedHook viene collegato a un modello di abuso della catena di controllo che usa Accessibilità, Opzioni sviluppatore e il debug wireless per raggiungere privilegi a livello di shell su Android.

Le esche VPN false stanno trasformando la fiducia in un canale di distribuzione di malware

Pubblicato: 09 Luglio 2026 11:31Categoria: Malware e botnetArea: Asia / CinaAutore: SIGNALMONK

Un installer VPN contraffatto viene usato per diffondere GoodPersonRAT, un RAT per Windows legato a keylogging, abuso di proxy e furto di Telegram in un classico schema di hijacking della fiducia.

Il campione Everest nasconde le sue tracce in .NET, poi aggiunge Wake-on-LAN al mix

Pubblicato: 09 Luglio 2026 11:22Categoria: Malware e BotnetAutore: NEXUSGUARDIAN

Un binario ransomware .NET legacy protetto con ConfuserEx e dotato di funzionalità Wake-on-LAN evidenzia come il malware moderno possa combinare offuscamento e scelte progettuali legate alla raggiungibilità.

Dentro SNOW: una catena di phishing che si nasconde in chat, browser e traffico web

Pubblicato: 09 Luglio 2026 10:31Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Uno schema di intrusione multi-stadio legato a SNOW mostra come gli attaccanti possano intrecciare abuso degli strumenti di collaborazione, persistenza nel browser e tunneling WebSocket per far sembrare una singola intrusione come il normale rumore di ufficio.