// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
malware

HollowGraph: malware APT usa calendari M365 come canale C2 nascosto

HollowGraph sfrutta l'API Microsoft Graph per trasformare i calendari di account compromessi in canali command-and-control. Un'operazi…

22 ago 2026views - 59

malware

SynkLoader: il malware "kitchen sink" che attacca da Microsoft Teams

SynkLoader è un malware modulare multi-linguaggio scoperto da Expel che sfrutta il phishing su Microsoft Teams per infiltrarsi nelle r…

21 ago 2026views - 54

malware

Malware Android nelle head unit auto: il veicolo come nodo della gig economy

Kaspersky ha scoperto nel giugno 2026 una famiglia di malware che sfrutta l'updater TWCore delle head unit Android DoFun. I veicoli di…

21 ago 2026views - 57

malware

Malware Lumma in download pirata Odissea: il trucco dell'estensione nascosta

Cybercriminali distribuiscono Lumma Stealer tramite file eseguibili mascherati da copie pirata di The Odyssey. Windows nasconde ancora…

18 ago 2026views - 57

malware

Mustang Panda arma CoolClient con rootkit firmato: EDR nel mirino del kernel

HoneyMyte distribuisce msagent.sys, driver rootkit firmato con certificato scaduto del 2013. Nasconde processi, file e rete C2 aggiran…

17 ago 2026views - 49

malware

AmnesiaStealer: il malware macOS che controlla il browser vittima in tempo reale

Jamf Threat Labs ha documentato AmnesiaStealer, un infostealer Rust-based per macOS che clona il profilo Chromium e concede agli opera…

17 ago 2026views - 60

malware

WindRelay trasforma lo smartphone Android in relay NFC per svuotare carte

Group-IB ha scoperto WindRelay, malware Android che cattura e inoltra in tempo reale i dati NFC delle carte contactless durante chiama…

13 ago 2026views - 74

malware

Pirated Odyssey hides Lumma Stealer: Windows users tricked by fake video files

Cybercriminals are recycling a proven attack pattern to distribute Lumma Stealer through fake pirated downloads of The Odyssey, exploi…

09 ago 2026views - 70

malware

VoidLink: il malware cloud-native che trasforma Linux in un SaaS d'attacco

Check Point Research ha scoperto VoidLink, framework malware per Linux scritto in Zig con 30+ plugin, rootkit multipli e adattamento a…

08 ago 2026views - 72

malware

QLNX, il RAT Linux che punta alle chiavi della supply chain software

Trend Micro ha scoperto QLNX, un RAT Linux inedito che combina rootkit dual-tier, backdoor PAM e rete P2P per rubare credenziali DevOp…

04 ago 2026views - 82

malware

SourTrade: il browser diventa fabbrica di malware in memoria

La campagna SourTrade assembla malware direttamente nella memoria del browser usando API web legittime. La tecnica bypassa rilevazione…

02 ago 2026views - 77

malwareCRITICAL

BRICKSTORM: backdoor cinese contro infrastrutture critiche US e Canada

CISA, NSA e Canadian Centre hanno rivelato BRICKSTORM, malware cinese con persistenza di 17 mesi contro VMware vSphere. Otto campioni…

28 lug 2026views - 73