Martedi 22 Settembre 2026 03:24:10 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#Amatera


La trappola della spunta falsa: come un'esca CAPTCHA può aprire una catena di stealer

Pubblicato: 09 Settembre 2026 18:29Categoria: Malware e botnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Un prompt di verifica apparentemente semplice può nascondere un percorso di consegna a più livelli costruito attorno all'esecuzione da parte dell'utente, al caricamento remoto via WebDAV e alla fiducia nelle familiari infrastrutture cloud e blockchain.

Quando un plugin di WordPress inizia a parlare con il browser

Pubblicato: 28 Agosto 2026 10:20Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una campagna segnalata collega codice WordPress a caricamento automatico, un Service Worker malevolo e stratagemmi di consegna a più livelli in un percorso di attacco web costruito per furtività e resilienza.

CAPTCHA falso, furto reale: come le pagine WordPress dirottate sono diventate trappole per credenziali Windows

Pubblicato: 28 Agosto 2026 10:10Categoria: Malware e botnetArea: Nord America / USAAutore: SIGNALMONK

Una campagna che abusa di siti WordPress compromessi mostra come una pagina web fidata possa essere trasformata in un livello di distribuzione per malware infostealer senza una classica catena di exploit.

CAPTCHA falso, shellcode reale: come le parole inglesi sono diventate un trucco per distribuire malware

Pubblicato: 26 Agosto 2026 11:03Categoria: Malware e botnetAutore: IRONQUERY

Una catena legata a ClearFake, descritta dai ricercatori, trasforma siti web affidabili e la curiosità umana in una via per WordlistLoader e Amatera Stealer.

Quando il malware inizia a sembrare un puzzle di parole, gli utenti Windows perdono l'indizio più facile

Pubblicato: 26 Agosto 2026 08:08Categoria: Malware e botnetAutore: SIGNALMONK

Una catena di distribuzione collegata a ClearFake usa parole inglesi comuni per nascondere lo shellcode, un promemoria che i moderni stealer spesso vincono facendosi sembrare noiosi fino all'ultimo possibile momento.

PavinLoader Trasforma il teatro della verifica in una catena di distribuzione di stealer

Pubblicato: 25 Agosto 2026 12:06Categoria: Malware e botnetAutore: SIGNALMONK

Un loader malware .NET viene collegato a esche ClickFix, falsi prompt di download e campagne di giochi malevoli, con un C2 basato su blockchain che aggiunge resilienza alla campagna.

Due nuovi loader malware prendono di mira le credenziali Windows

Pubblicato: 24 Agosto 2026 16:27Categoria: Malware e BotnetArea: Nord America / USAAutore: SIGNALMONK

WordlistLoader e SynkLoader ricordano che gli strumenti criminali spesso iniziano in piccolo, per poi passare a payload stealer e al furto di password.

Falso CAPTCHA, Malware reale: la nuova catena di ClearFake trasforma un controllo del browser in un dropper per stealers

Pubblicato: 20 Agosto 2026 12:53Categoria: Consapevolezza della sicurezza e social engineeringAutore: NEURALSHIELD

Una campagna ClearFake integrerebbe un nuovo loader intermedio, WordlistLoader, in un falso flusso di verifica che termina con Amatera Stealer.

Quando un CAPTCHA nasconde un loader, il browser diventa la trappola

Pubblicato: 20 Agosto 2026 10:34Categoria: Malware e botnetAutore: IRONQUERY

WordlistLoader trasforma comuni parole inglesi in uno strato di camuffamento per lo shellcode, collegando un travestimento basato su testo a falsi prompt di verifica su siti web compromessi.

Il registro pubblico di Ethereum diventa un nascondiglio per il controllo del malware

Pubblicato: 21 Luglio 2026 16:08Categoria: Malware & BotnetAutore: SIGNALMONK

Una campagna di Amatera Stealer segnalata usa smart contract di Ethereum per oscurare gli endpoint di command-and-control, mostrando come gli attaccanti possano trasformare le funzionalità pubbliche della blockchain in camuffamento dell'infrastruttura.

Il vecchio Script Host di Windows torna al centro dell'attenzione mentre gli stealer fanno il loro ingresso

Pubblicato: 20 Maggio 2026 10:25Categoria: Malware e BotnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Il ritorno di MSHTA nei kit degli aggressori mostra come un componente Windows affidabile possa ancora essere usato come percorso di distribuzione per famiglie di malware commodity come LummaStealer e Amatera.

Quando una reliquia Windows in pensione diventa il camion per la consegna degli stealer

Pubblicato: 20 Maggio 2026 08:18Categoria: Malware e botnetArea: America del Nord / USAAutore: NEXUSGUARDIAN

MSHTA non è un exploit zero-day; è un host script di Windows affidabile che gli aggressori possono abusare come percorso di avvio a bassa frizione per malware commodity.