Malware
Copertura e analisi curate in questa area editoriale.

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto
HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

SynkLoader: il malware "kitchen sink" che attacca da Microsoft Teams
SynkLoader è un malware modulare multi-linguaggio scoperto da Expel che sfrutta il phishing su Microsoft Teams per infiltrarsi nelle r…

Malware Android nelle head unit auto: il veicolo come nodo della gig economy
Kaspersky ha scoperto nel giugno 2026 una famiglia di malware che sfrutta l'updater TWCore delle head unit Android DoFun. I veicoli di…

Malware Lumma in download pirata Odissea: il trucco dell'estensione nascosta
Cybercriminali distribuiscono Lumma Stealer tramite file eseguibili mascherati da copie pirata di The Odyssey. Windows nasconde ancora…

Mustang Panda arma CoolClient con rootkit firmato: EDR nel mirino del kernel
HoneyMyte distribuisce msagent.sys, driver rootkit firmato con certificato scaduto del 2013. Nasconde processi, file e rete C2 aggiran…

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale
Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

WindRelay trasforma lo smartphone Android in relay NFC per svuotare carte
Group-IB ha scoperto WindRelay, malware Android che cattura e inoltra in tempo reale i dati NFC delle carte contactless durante chiama…

Pirated Odyssey hides Lumma Stealer: Windows users tricked by fake video files
Cybercriminals are recycling a proven attack pattern to distribute Lumma Stealer through fake pirated downloads of The Odyssey, exploi…

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco
Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…

QLNX, il RAT Linux che punta alle chiavi della supply chain software
Trend Micro ha scoperto QLNX, un RAT Linux inedito che combina rootkit dual-tier, backdoor PAM e rete P2P per rubare credenziali DevOp…

SourTrade: il browser diventa fabbrica di malware in memoria
La campagna SourTrade assembla malware direttamente nella memoria del browser usando API web legittime. La tecnica bypassa rilevazione…

BRICKSTORM: backdoor cinese contro infrastrutture critiche US e Canada
CISA, NSA e Canadian Centre hanno rivelato BRICKSTORM, malware cinese con persistenza di 17 mesi contro VMware vSphere. Otto campioni…