Malware
Copertura e analisi curate in questa area editoriale.

Spyware OctagonPanel si nasconde dietro falsa app di allerta civile del Bahrain
Un'app finta che impersona l'allerta civile del Bahrain distribuisce il malware OctagonPanel con framework Ward. Ecco come funziona la…

RedHook RAT: malware Android ottiene shell senza root né PC
Il trojan RedHook aggiorna il proprio arsenal: abusa di Wireless ADB, Shizuku e Accessibility Service per ottenere privilegi shell su…

Operazione Muck and Load: 222 repository GitHub per distribuire malware Windows
Un attore di minaccia ha creato 222 repository GitHub per distribuire malware Windows via moduli Go. L'operazione sfrutta pseudo-versi…

GigaWiper: il malware post-compromissione che mimetizza tre intenti distruttivi
GigaWiper è un backdoor Go modulare che unifica wiper, fake ransomware e spyware. La piattaforma, collegata a BLUERABBIT, sfida la ris…

RedWing: il malware bancario Android diventa un servizio a noleggio su Telegram
Zimperium zLabs ha scoperto RedWing, una piattaforma Malware-as-a-Service che trasforma il furto bancario su Android in prodotto comme…

Worm CAI elimina malware concorrenti nel cloud e ruba credenziali
CAI, nuovo worm cloud-native, uccide processi di TeamPCP e PCPJack per monopolizzare host compromessi. La concorrenza criminale nel cl…

Avalon, il framework malware che unisce IA e multi-evasione per colpire in
Il framework Avalon integra credential harvesting, evasione multi-EDR e ransomware CrownX in un'unica catena. I ricercatori di Blackpo…

BusySnake Stealer: l'APT che genera malware con l'AI
Armored Likho usa LLM per scrivere i payload di primo stadio e PyArmor Pro per offuscarli. Il report Kaspersky rivela un infostealer c…

ToddyCat: Umbrij ruba token OAuth Gmail abusando browser enterprise
Il malware Umbrij automatizza il furto di token OAuth 2.0 via Chrome DevTools Protocol, bypassando password e MFA su Gmail aziendale.

ClickFix diventa piattaforma: 3.000 payload analizzati svelano delivery API
Un ricercatore ha analizzato 3.000 payload ClickFix live: architettura API-driven, wrapping crittografico rotante e adozione da APT na…

ScreenConnect abusato per distribuire AsyncRAT: 90+ domini spoofing
Kaspersky MDR ha scoperto una campagna su larga scala che abusa ScreenConnect per distribuire AsyncRAT tramite installer spoofing di f…

RustDuck: il botnet IoT riscritto in Rust sfida i ricercatori
QiAnXin XLab traccia RustDuck dal febbraio 2026: malware two-stage riscritto in Rust con cifratura enterprise e controlli anti-analisi…