Malware
Copertura e analisi curate in questa area editoriale.

Gaslight: malware macOS inganna gli analizzatori AI con prompt injection
Gaslight è un nuovo malware Rust per macOS che usa prompt injection per manipolare gli strumenti di analisi AI/LLM, facendoli abortire…

Edgecution: estensione Edge malevola bypassa la sandbox via Native Messaging
L'estensione Edgecution abusa del protocollo Native Messaging di Chrome/Edge per distribuire un backdoor Python, dimostrando come API…

Linux: il mascheramento processo che inganna ps e top
Su Linux i processi malevoli mascherano nome e cmdline sfruttando prctl e sovrascrittura memoria. Gli strumenti standard come ps e top…

Mistic: il backdoor in-memory di KongTuke che sfida gli EDR
Mistic, backdoor stealth operativo da aprile 2026, usa DLL sideloading e BOF in-memory per persistenza a lungo termine. Venduto a sei…

StrikeShark: nuovo loader colpisce governi e diplomatici in 10 paesi
Kaspersky documenta il campaign StrikeShark: SharkLoader distribuisce Cobalt Strike sfruttando vulnerabilità note con PoC pubblici, co…

Il falso kworker: come gli APT mascherano processi Linux
Ps e top diventano inaffidabili: gli APT sovrascrivono argv[0] e usano prctl per fingersi kworker. Gli eBPF tool come Kunai rilevano i…

ClickFix macOS: quando l'utente bypassa da solo Gatekeeper
Microsoft ha documentato la nuova evoluzione delle campagne ClickFix su macOS: da file DMG manuali a comandi Terminal che aggirano le…

OXLOADER: Google Ads malevoli congiano infostealer
Elastic scopre OXLOADER, nuovo loader che sfrutta annunci Google Ads per distribuire CastleStealer con tassi di rilevamento prossimi a…

WhatsApp weaponizzato: VBS e RMM in DM da contatti compromessi
Campagna attiva da giugno 2026 usa WhatsApp Desktop per distribuire VBScript malevoli, installare RMM e prendere controllo remoto. 11…

CSIS: primo warrant per disinfezione botnet domestica
Il CSIS canadese ottiene il primo warrant di threat reduction per operazioni cyber attive su router e IoT infetti, stabilendo un prece…

Malware su Steam Workshop: wallpaper rubano account
Decine di wallpaper malevoli su Steam Workshop hanno totalizzato migliaia di download. Kaspersky: backdoor DarkKomet, furto credenzial…

AryStinger: 4.000 router D-Link in un botnet globale
Il botnet AryStinger ha compromesso oltre 4.000 router D-Link obsoleti trasformandoli in proxy per traffico malevolo con capacità di s…