Malware
Copertura e analisi curate in questa area editoriale.

Prinz Eugen: il ransomware che cifra prima i file più recenti
Scoperto Prinz Eugen, ransomware in Go che prioritizza file recenti, non lascia ransom note e usa RMM legittimi per la persistenza. An…

Microsoft attribuisce attacco Mastra a Sapphire Sleet nordcoreano
Microsoft attribuisce con alta confidenza l'attacco supply chain a 140+ pacchetti npm Mastra al gruppo nordcoreano Sapphire Sleet. Il…

GentleKiller: il framework EDR-killer integrato nel RaaS Gentlemen
The Gentlemen fornisce agli affiliati GentleKiller, framework BYOVD con 8+ varianti che neutralizza 400+ processi di 48 vendor di sicu…

Crypto-clipper: la fake reputation economy diventa arma
Cybercriminali hanno weaponizzato stelle, download e recensioni per distribuire un clipper Rust su GitHub, YouTube e persino news site…

Il ThreatsDay Bulletin di giugno 2026: quando la chat condivisa di Claude
Il ThreatsDay Bulletin di giugno 2026 documenta l'abuso della funzione chat condivisa di Anthropic Claude per distribuire credential s…

Mackay Sugar: ransomware blocca zuccherifici, 1300 aziende ferme
Gentlemen ha colpito Mackay Sugar il 10 giugno 2026: due zuccherifici fermi, oltre 1.300 aziende agricole bloccate all'inizio della st…

Operazione Endgame smantella SocGholish: 15.000 siti ripuliti
Il 18 giugno 2026 la coalizione internazionale Operation Endgame ha spento 106 server e dominio legati a SocGholish e ripulito 14.971…

CryptoBandits: il clipper-worm USB che aggiunge RCE via Tor
Microsoft ha divulgato una campagna di malware clipper per Windows attiva da febbraio 2026 che utilizza file LNK malevoli distribuiti…

Il malware 'robase' svuota giochi interi su Roblox: da furto di cappelli a
Malware 'robase' ruba session token e trasferisce ownership di giochi Roblox: da furto di credenziali a espropriazione di imprese digi…

INC Ransomware: 800 vittime senza un solo zero-day
INC è tra i gruppi ransomware più attivi al mondo pur usando solo tecniche note. Il report Acronis spiega come la scalabilità abbia ba…

Crypto clipper Rust: manipolazione reputazione su VirusTotal e GitHub
Campagna crypto-clipper sfrutta recensioni false, star GitHub gonfiate e Ghost Networks su VirusTotal per distribuire malware Rust su…

Plugin JetBrains rubano chiavi API AI: 70mila download
Campagna coordinata di 15 plugin malevoli sul JetBrains Marketplace sottrae chiavi API AI a sviluppatori. Circa 70.000 installazioni,…