Malware
Copertura e analisi curate in questa area editoriale.

Node.js diventa cavallo di Troia: il runtime firmato che nasconde malware mirato
Symantec scopre attori di minaccia che abusano di node.exe, binario legittimo e firmato, per distribuire payload malevoli in attacchi…

GitHub svela il vero costo dell'ingestione di threat intelligence a scala
Il lead di Dependabot racconta come ingestire 18 pacchetti malevoli al giorno su 30 milioni di repository abbia richiesto più ingegner…

Silver Fox distribuisce installer falsi che bloccano Windows Update e
Microsoft ha esposto una campagna del cluster cinese Silver Fox che usa siti clone perfetti di software popolari per distribuire insta…

VantaCore: gruppo pro-Ucraina rilancia con ransomware custom contro Russia
VantaCore, rebrand del gruppo pro-ucraino Thor, colpisce organizzazioni russe con un arsenale proprietario di ransomware e strumenti d…

FulcrumSec ruba 86 GB di dati MAG: le chiavi API erano nel JavaScript di
Il gruppo FulcrumSec ha rivendicato la violazione di Manchester Airports Group. L'accesso è avvenuto tramite credenziali API di Iterab…

Russo estradato da Cipro: incriminato per malware a 80.000 freelancer
Searzhudin Aktulaev è stato estradato negli USA per una campagna del 2016-2017 con Excel malevoli. La tecnica macro-based colpì circa…

Sality disrotto: il takedown che ha trasformato la P2P in trappola
Il 31 agosto 2026 autorità internazionali hanno disrotto il botnet Sality manipolando il suo protocollo P2P. Il malware resta attivo s…

Guildma geofencing brasiliano: un malware che si mostra solo ai veri target
Un ricercatore SANS ha documentato Guildma (Astaroth), trojan bancario che consegna payload solo a IP brasiliani con sistema in portog…

SonicWall SMA1000: zero-day attivi con movimento laterale senza VPN
Due vulnerabilità zero-day in SonicWall SMA1000 permettono RCE non autenticato e movimento laterale verso Active Directory senza tunne…

HardBreacher scompone il perimetro Kaspersky: quando il protector diventa
Nightmare Eclipse rilascia HardBreacher, un exploit che converte il processo UI di Kaspersky in veicolo di privilege escalation. Kaspe…

Check Point svela la pipeline che legge JSCeal senza eseguirlo
Check Point Research ha rilasciato un toolkit open-source per deoffuscare staticamente payload JSCeal su bytecode V8. La pipeline ha a…

ValleyRAT: backdoor in adware firmato aggira antivirus con DLL sideloading
Il gruppo Silver Fox distribuisce il backdoor ValleyRAT camuffato da adware cinese firmato. Il DLL sideloading di libcef.dll e l'ingeg…