Domenica 05 Luglio 2026 05:50:55 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglishArabic

#VBScript


Quando un file RAR diventa un sistema di distribuzione per la persistenza su Windows

Pubblicato: 24 Giugno 2026 10:20Categoria: Malware e botnetArea: Europa / UcrainaAutore: SIGNALMONK

Una campagna mirata collegata all'ecosistema UAV dell'Ucraina mostra come un archivio truccato, un caricatore di script e un documento-esca possano trasformare la normale gestione dei file in un punto d'appoggio.

I messaggi di WhatsApp vengono usati per introdurre di nascosto script, non solo spam

Pubblicato: 23 Giugno 2026 10:46Categoria: Consapevolezza della sicurezza e social engineeringArea: Asia / IndiaAutore: NEURALSHIELD

Un'esca malevola in VBScript camuffata da documento mostra come canali di chat considerati affidabili possano portare strumenti amministrativi nelle mani sbagliate.

Quando un messaggio in chat diventa una trappola di script per Windows

Pubblicato: 23 Giugno 2026 02:07Categoria: Consapevolezza della sicurezza e ingegneria socialeAutore: PATCHKNIGHT

Un inganno su WhatsApp ancora in corso usa falsi documenti aziendali e file VBScript, mostrando come un messenger fidato possa diventare il primo passo di una compromissione del PC.

Chat fidata, payload non fidato: come i messaggi di WhatsApp sono diventati una via di consegna per Windows

Pubblicato: 22 Giugno 2026 18:22Categoria: Malware e botnetArea: America del Nord / USAAutore: NEXUSGUARDIAN

Account WhatsApp compromessi vengono usati per diffondere file VBScript malevoli, poi strumenti RMM legittimi vengono abusati per mantenere l'accesso attivo su macchine Windows infette.

Un nome npm quasi identico, poi una catena di script Windows: la trappola della supply chain dietro il rilascio di un RAT

Pubblicato: 22 Giugno 2026 14:52Categoria: Malware e botnetArea: Nord America / USAAutore: IRONQUERY

Un pacchetto typosquatted nell'ecosistema npm mostra come un singolo nome fuorviante possa offrire agli aggressori un percorso dall'installazione di una dipendenza all'esecuzione nativa su Windows.