Infostealer
Copertura e analisi curate in questa area editoriale.

Atomic Arch: 1.500 pacchetti AUR dirottati, developer e CI nel mirino
L'operazione Atomic Arch ha sottratto oltre 1.500 pacchetti AUR a repository orfani per diffondere un infostealer Rust con rootkit eBP…

Jscrambler, vendor di sicurezza, diventa vettore supply chain: 5 versioni npm
Attori minacciosi hanno compromesso le credenziali npm di Jscrambler e pubblicato cinque versioni malevole del pacchetto jscrambler co…

AI skills malevoli: 3.000 superano la scansione, le aziende sono esposte
ESET ha rilevato oltre 3.000 skill malevoli su quasi 900.000 analizzate. La tecnica SkillCloak supera gli scanner statici nel più del…

Armored Likho colpisce governi e operatori elettrici con BusySnake, stealer
Il gruppo APT Armored Likho colpisce agenzie governative e operatori del settore elettrico in Russia, Brasile e Kazakhstan con lo stea…

FortiBleed alimenta INC e Lynx: un operatore per due clienti ransomware
SOCRadar ha documentato il legame tra FortiBleed e i gruppi ransomware INC e Lynx. Un singolo operatore accede ai pannelli di negoziaz…

BusySnake Stealer: l'APT che genera malware con l'AI
Armored Likho usa LLM per scrivere i payload di primo stadio e PyArmor Pro per offuscarli. Il report Kaspersky rivela un infostealer c…

Medtronic: notifiche breach, 369mila vittime confermate vs 9 milioni rivendicati
Medtronica inizia le notifiche post-breach: 369.200+ vittime in tre stati USA, mentre ShinyHunters rivendicava 9 milioni. Separazione…

ChocoPoC RAT: come i fake PoC su PyPI hanno infettato i vulnerability researcher
ChocoPoC, un RAT Python, si diffonde tramite repository GitHub di fake PoC che nascondono il payload in dipendenze transitive su PyPI,…

VEIL#DROP: come Blogger diventa armiere di infostealer
Securonix scopre VEIL#DROP: catena malware multi-stadio che sfrutta Google Blogger per consegnare fileless il PureLogs Stealer, bypass…

CVE-2026-48558: Djinn Stealer sfruttato in-the-wild su SimpleHelp
Threat actors sfruttano CVE-2026-48558 per distribuire Djinn Stealer e TaskWeaver. Il nuovo infostealer targetta credenziali AI e clou…

Amadey/StealC: 27M credenziali recuperate, $47M crypto bloccati
Operation Endgame ha smantellato due network malware-as-a-service. Ecco perché la teoria legale RICO cambia le regole del gioco e cosa…

OpenClaw: 5 skill malevole aggirano scanner AI per mesi
Unit 42 rivela skill evasive su ClawHub che sfruttano semantic instruction hijacking. Il 80% delle 49.943 skill analizzate presenta de…