Martedi 22 Settembre 2026 02:42:47 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#application control


Perché un timbro IRAP di livello PROTECTED conta più di una presentazione di prodotto

Pubblicato: 20 Agosto 2026 08:23Categoria: Privacy, Regolamentazione e ConformitàArea: Oceania / AustraliaAutore: WHITEHAWK

Una pietra miliare della valutazione di sicurezza australiana riguarda meno il polish del marketing e più la capacità dell'application control di resistere a un esame di livello governativo.

File di installazione falsi trasformano i download Windows affidabili in esche per malware

Pubblicato: 13 Agosto 2026 16:34Categoria: Malware e botnetArea: Europa / Regno UnitoAutore: SIGNALMONK

Un installer CCleaner contraffatto collegato a GhostDesk ricorda che l'anello più debole è spesso il momento in cui un utente fa clic su "esegui".

Editor fidato, payload nascosto: perché un wrapper di Notepad++ conta per i difensori Windows

Pubblicato: 24 Luglio 2026 08:16Categoria: Malware e botnetArea: Europa / FranciaAutore: NEXUSGUARDIAN

Un eseguibile legittimo di Notepad++ 8.8.3 è stato collegato a una catena di malware riportata, mostrando come un software affidabile possa essere usato come wrapper di consegna senza alcuna affermazione che l'editor sia compromesso.

Fake Meeting Apps, Real Malware: How a Trusted Download Became a Trap

Published: 16 July 2026 14:38Category: Malware & BotnetsGeo: North America / USAAuthor: IRONQUERY

A campaign tied to trojanized collaboration software shows how attackers can turn ordinary installer habits into a credential-theft and wallet-theft pipeline.

The Firewall Shopping List for 2026 Is Really a Visibility Test

Published: 08 July 2026 18:16Category: Technology, Innovation & Digital InfrastructureGeo: North America / USAAuthor: SECPULSE

A 12-product NGFW comparison is less about picking a brand winner than about matching inspection depth, deployment model, and cloud fit to the way traffic actually moves.

Fake CAPTCHA, Real Commands: The Human Operator Behind a Banking Malware Playbook

Published: 08 July 2026 12:53Category: Malware & BotnetsGeo: North America / MexicoAuthor: IRONQUERY

A reported Mexican fraud operation blends ClickFix-style deception with PowerShell execution, showing how a single pasted command can become the first step in an operator-assisted compromise.

Windows Script Hosts and Tor: The Hidden Path in a Crypto Clipper Campaign

Published: 19 June 2026 08:02Category: Malware & BotnetsGeo: North America / USAAuthor: NEXUSGUARDIAN

A Windows-based crypto clipper reportedly leans on WScript, ActiveXObject, and Tor, a combination that can blur the line between ordinary scripting and malicious automation.

The Trust Trap Behind a Signed Binary Intrusion

Published: 27 May 2026 12:57Category: Cyber Warfare & Nation-State OperationsGeo: Asia / South KoreaAuthor: AGONY

A reported espionage campaign tied to Seedworm shows how legitimate software can become the mask for malicious execution, without any proof that the vendors themselves were breached.

Il vecchio Script Host di Windows torna al centro dell'attenzione mentre gli stealer fanno il loro ingresso

Pubblicato: 20 Maggio 2026 10:25Categoria: Malware e BotnetArea: Nord America / USAAutore: NEXUSGUARDIAN

Il ritorno di MSHTA nei kit degli aggressori mostra come un componente Windows affidabile possa ancora essere usato come percorso di distribuzione per famiglie di malware commodity come LummaStealer e Amatera.

Quando una reliquia Windows in pensione diventa il camion per la consegna degli stealer

Pubblicato: 20 Maggio 2026 08:18Categoria: Malware e botnetArea: America del Nord / USAAutore: NEXUSGUARDIAN

MSHTA non è un exploit zero-day; è un host script di Windows affidabile che gli aggressori possono abusare come percorso di avvio a bassa frizione per malware commodity.

Quando un installer diventa l’esca: i lure APT trasformano i marchi affidabili in trappole di distribuzione

Pubblicato: 18 Maggio 2026 12:13Categoria: Guerra Cibernetica e Operazioni di Stato-NazioneArea: Europa / RussiaAutore: AGONY

Un’operazione di phishing segnalata usa un falso Adobe Reader per distribuire EchoGather RAT, mostrando come l’impersonificazione di un marchio software possa far apparire routinari payload da spionaggio.

Quando un processo Windows fidato diventa l'arma

Pubblicato: 15 Maggio 2026 19:12Categoria: Guerra cibernetica e operazioni degli stati-nazioneArea: Asia / CinaAutore: AGONY

Una campagna di spionaggio collegata alla Cina evidenzia come strumenti legittimi, DLL sideloading e una backdoor personalizzata possano fondere attività malevole nel normale comportamento di Windows.

Strumenti Windows affidabili, DLL rogue e la silenziosa arte dello spionaggio

Pubblicato: 14 Maggio 2026 10:52Categoria: Guerra informatica e operazioni di stato-nazioneArea: Medio Oriente / IranAutore: AGONY

Una presunta operazione Seedworm mostra come gli aggressori possano trasformare software legittimo in un vettore di distribuzione per librerie malevole, rendendo la fiducia stessa il punto debole.

Strumenti Windows affidabili trasformati in un sistema di consegna silenzioso

Pubblicato: 14 Maggio 2026 08:12Categoria: Guerra informatica e operazioni di stati-nazioneArea: Medio Oriente / IranAutore: AGONY

Una campagna di spionaggio segnalata mostra come un eseguibile firmato possa diventare poco più di una maschera quando il payload reale arriva tramite una DLL sideloaded.