// 1 CRITICAL · 11 ZERO-DAY · 9 CVE · 10 EXPLOIT NELLE ULTIME 24H
malware

Spyware OctagonPanel si nasconde dietro falsa app di allerta civile del Bahrain

Un'app finta che impersona l'allerta civile del Bahrain distribuisce il malware OctagonPanel con framework Ward. Ecco come funziona la…

27 lug 2026views - 83

malware

RedHook RAT: malware Android ottiene shell senza root né PC

Il trojan RedHook aggiorna il proprio arsenal: abusa di Wireless ADB, Shizuku e Accessibility Service per ottenere privilegi shell su…

12 lug 2026views - 119

malware

Operazione Muck and Load: 222 repository GitHub per distribuire malware Windows

Un attore di minaccia ha creato 222 repository GitHub per distribuire malware Windows via moduli Go. L'operazione sfrutta pseudo-versi…

10 lug 2026views - 96

malware

GigaWiper: il malware post-compromissione che mimetizza tre intenti distruttivi

GigaWiper è un backdoor Go modulare che unifica wiper, fake ransomware e spyware. La piattaforma, collegata a BLUERABBIT, sfida la ris…

09 lug 2026views - 89

malware

RedWing: il malware bancario Android diventa un servizio a noleggio su Telegram

Zimperium zLabs ha scoperto RedWing, una piattaforma Malware-as-a-Service che trasforma il furto bancario su Android in prodotto comme…

08 lug 2026views - 101

malware

Worm CAI elimina malware concorrenti nel cloud e ruba credenziali

CAI, nuovo worm cloud-native, uccide processi di TeamPCP e PCPJack per monopolizzare host compromessi. La concorrenza criminale nel cl…

07 lug 2026views - 104

malware

Avalon, il framework malware che unisce IA e multi-evasione per colpire in

Il framework Avalon integra credential harvesting, evasione multi-EDR e ransomware CrownX in un'unica catena. I ricercatori di Blackpo…

03 lug 2026views - 103

malware

BusySnake Stealer: l'APT che genera malware con l'AI

Armored Likho usa LLM per scrivere i payload di primo stadio e PyArmor Pro per offuscarli. Il report Kaspersky rivela un infostealer c…

03 lug 2026views - 103

malware

ToddyCat: Umbrij ruba token OAuth Gmail abusando browser enterprise

Il malware Umbrij automatizza il furto di token OAuth 2.0 via Chrome DevTools Protocol, bypassando password e MFA su Gmail aziendale.

02 lug 2026views - 122

malware

ClickFix diventa piattaforma: 3.000 payload analizzati svelano delivery API

Un ricercatore ha analizzato 3.000 payload ClickFix live: architettura API-driven, wrapping crittografico rotante e adozione da APT na…

01 lug 2026views - 95

malware

ScreenConnect abusato per distribuire AsyncRAT: 90+ domini spoofing

Kaspersky MDR ha scoperto una campagna su larga scala che abusa ScreenConnect per distribuire AsyncRAT tramite installer spoofing di f…

01 lug 2026views - 102

malware

RustDuck: il botnet IoT riscritto in Rust sfida i ricercatori

QiAnXin XLab traccia RustDuck dal febbraio 2026: malware two-stage riscritto in Rust con cifratura enterprise e controlli anti-analisi…

30 giu 2026views - 91