// 2 CRITICAL · 5 ZERO-DAY · 10 CVE · 8 EXPLOIT · 1 ADVISORY NELLE ULTIME 24H
malware

Rokarolla: il trojan Android che trasforma il telefono in prigione digitale

Scoperto da Zimperium zLabs, il trojan Rokarolla usa 137 comandi e overlay falsi per isolare le vittime, rubare credenziali bancarie e…

16 giu 2026views - 64

malware

Lorem Ipsum pivota su ClickFix dopo takedown Fox Tempest

BlueVoyant: il malware Lorem Ipsum abbandona installer firmati per ClickFix su WordPress compromessi, pochi giorni dopo il dismantling…

16 giu 2026views - 70

CYBERSEC

GhostTree: l'attacco NTFS che blocca gli EDR

La tecnica GhostTree scoperta da Varonis neutralizza Windows Defender con junction NTFS ricorsive: niente privilegi elevati, niente ma…

16 giu 2026views - 62

malware

DragonForce weaponizza i relay TURN di Microsoft Teams per C2 stealth

Il ransomware DragonForce ha usato Backdoor.Turn per nascondere il traffico C2 sfruttando i relay TURN legittimi di Microsoft Teams, r…

16 giu 2026views - 59

malware

SprySOCKS torna su Windows: rootkit kernel e targeting governativo

ESET ha scoperto varianti Windows di SprySOCKS, backdoor prima Linux-only, con rootkit kernel e targeting di governi in Asia e America…

16 giu 2026views - 57

CYBERSEC

APT cinese UNC6508: un anno di spionaggio su server REDCap

Google svela UNC6508: oltre un anno di compromissione server REDCap in istituti medici e militari USA/Canada con malware InfiniteRed e…

15 giu 2026views - 66

ransomware

The Gentlemen: LLM riducono sviluppo ransomware a 3 giorni

CERT-AGID: il gruppo The Gentlemen usa LLM per sviluppare piattaforme in 3 giorni, personalizzare estorsioni e replicare tattiche da l…

15 giu 2026views - 57

CYBERSEC

Sfruttano l'algoritmo: così TikTok e Instagram amplificano il malware Vidar

Ricerca ReversingLabs: criminali usano video tutorial falsi su Spotify Premium per diffondere infostealer Vidar via PowerShell, sfrutt…

11 giu 2026views - 101

CYBERSECCVE

Malware bug: 90% campioni leaked hanno weakness sfruttabili

Analisi su 658 campioni malware da VX-Underground: quasi il 90% contiene weakness rilevabili con scanner SAST standard. Oltre 40% da c…

09 giu 2026views - 118

CYBERSEC

SRG fast flux: botnet IoT globale protegge data leak site

Il Silent Ransom Group usa DNS fast flux su 18 paesi e 22 ISP per rendere i suoi data leak site clearnet praticamente irraggiungibili…

08 giu 2026views - 115

microsoftZERO-DAY

Microsoft minaccia ricercatore zero-day, sciopero della community

Microsoft ha minacciato azioni penali contro il ricercatore Nightmare-Eclipse per sei zero-day Defender, poi parzialmente ritrattato d…

08 giu 2026views - 144

malware

C0XMO: variante Gafgyt attacca router DD-WRT con scanner modulare

La variante C0XMO del botnet Gafgyt sfrutta CVE-2021-27137 nel firmware DD-WRT, implementa architettura modulare con scanner separato…

07 giu 2026views - 95