D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
Campagne #Malware #Italy Week 38

☠️💣🔥👻
#Formbook: Ordine / Fattura
#RedLine: Nuova Cartella
#Remcos: Ordine
#AgentTesla: Documento di Spedizione DHL
#Adwind / #SambaSpy: Fattura
#AsyncRat: dominio .it
#Vidar: Fattura via PEC
#Lumma: Fake issues GitHub

#mwitaly
⚠️ Nuova campagna #malspam con oggetto: “Specifiche dell’ordine” veicola #malware #ZharkBOT!

La mail contiene un file HTML che scarica un file VBS malevolo.

IoC:
- HTML: 31af6f53b053cd2679bad573a2c3faee
- VBS: ca8ac9a5b0023d32bcd76c65512a6cd3
- PS1: 8481d9764cda27d097559253f6c5804a
- C2: compressedsupernatural.shop
- C2: competitivenocturnal.shop
🚨 Abbiamo rilevato una nuova campagna malspam con oggetto “Richiesta bonifico € 11.449,25”. Il malware appartiene alla famiglia Formbook ed è diffuso tramite allegati malevoli.

Indicatori di Compromissione (IoC):

- MD5: ab5a5fadd9a58b412281fa7c040c54ef
- MD5: fc8beee585b84a2fdee11b618e8c1631

⚠️ Si consiglia di bloccare immediatamente questo IoC e di monitorare i sistemi per eventuali attività sospette.

Per ulteriori aggiornamenti, seguiteci su questo canale.

#cybersecurity #IoC #threatintel #malspam #Formbook
Campagne #Malware #Italy Week 39

☠️🔥💣👻
#AgentTesla: Documento di Spedizione
#Formbook: Bonifico
#VIPKeylogger: Preventivo
#ZharkBOT:n Ordine
#Vidar: Fattura via PEC
#XWorm: Pagamento
#Guloader: Polizza
#Lokibot: Pagamento
#Remcos: Documento Spedizione

#mwitaly
📢 Nuova campagna di phishing contro gli utenti Glovo in Italia!

🚨 I criminali inviano e-mail fraudolente per sottrarre dati sensibili, come numero di cellulare, codice OTP, password e dati di pagamento. La truffa è rivolta solo agli utenti mobile e mira a compromettere i loro account Glovo.

Leggi il nostro articolo completo e scopri come proteggerti da questa minaccia: https://www.d3lab.net/prima-campagna-di-phishing-ai-danni-di-glovo/
🚨 Attenzione, campagna di phishing in corso contro gli utenti di IP Gruppo API!

🚨
Nell’ultimo articolo analizziamo l’attacco e forniamo indicazioni su come riconoscerlo e proteggersi.

🛡 Non farti ingannare, leggi tutti i dettagli e mantieni i tuoi dati al sicuro: https://www.d3lab.net/campagna-di-phishing-ai-danni-di-ip-gruppo-api/

#Phishing #SicurezzaOnline #CyberSecurity #ProtezioneDati #D3Lab
☠️🔥 Campagne Malware in Italia – Week 40 🔥☠️

⚠️ Minacce più diffuse:

• AgentTesla: Phishing per viaggi
• Formbook: Bonifici fraudolenti
• DarkCloud: Movimenti bancari sospetti
• VIPKeylogger: Offerte false
• Vidar: PEC con fatture fake
• Remcos: Falsi documenti di spedizione
• SnakeKeylogger: Informazioni bancarie rubate

Proteggetevi e restate informati!

#malware #cybersecurity #threatintelligence #MWitaly
🚨 Nuova campagna malware individuata: PAGAMENTO SWIFE 🚨

🔒 Famiglia: #SnakeKeylogger
🛠 Allegato: Archivio XZ

🧩 Indicatori di Compromissione (IoC):

•MD5: 59fe13a8377c30271d44777e396b6bd5
•SMTP Host: mail.pncala.com

⚠️ Fate attenzione alle email con oggetto “PAGAMENTO SWIFE” e un allegato eseguibile.

#cybersecurity #malware #threatintelligence #IoC #MWitaly
Campagne #Malware #Italy Week 41

☠️🔥💣👻

#SpyNote: APK Bank
#Formbook: Estratto Conto
#SnakeKeyLogger: Pagamento Swife
#AgentTesla: Booking
#Remcos: Richiesta Prezzi
#XWorm: Fattura Google

#mwitaly
Attenzione: Nuova campagna malware tramite falsa comunicazione DHL 🚨

🛠 Il malware Remcos viene diffuso tramite allegati .vbs mascherati come documenti di spedizione DHL.

🧩 IoC principali:

•MD5: 56f94f8aed310e90b5f513b1eb999c69
•Dominio: genas[.]gr
•IP: 185[.]174[.]101[.]218

⚠️ Fate attenzione a queste email sospette e non aprite gli allegati. Scopri ulteriori dettagli sul nostro canale!

#cybersecurity #malware #threatintelligence #MWitaly
🚨 Nuova campagna malware a tema ordine: PureLog Stealer 🚨

🛠 Gli attaccanti allegano un file ISO contenente uno script BAT che avvia il malware PureLog Stealer.

ℹ️ Compromesso il sito della WHIMAR by Aquaria Tech srl

🧩 IoC principali:
- MD5: c6412cc48a6d9f107eca2b7fe34e069a
- whimar.]com/wp-admin/maint/Verificerbarheden.]mso
- whimar.]com/wp-admin/maint/XjoPqhzc228.]bin
- puritylgs.]duckdns.]org

⚠️ Non fidatevi di email sospette con allegati ISO. Scoprite tutti i dettagli e le informazioni aggiuntive sul nostro canale!

#cybersecurity #malware #threatintelligence #MWitaly
🚨 Campagne #Malware Italia - Week 42 🚨

#Remcos: Offerta 🛍
#Guloader: Ordine 📦
#Formbook: Pagamento 💳
#XWorm: Fattura 🧾
#PureLogStealer: Ordine 🛒
#AgentTesla: DHL 🚚
#DcRat: Fattura 📝

🔍 #CyberSecurity #ThreatIntel #mwitaly
🚨 ALLERTA PHISHING 🚨

Il team di Threat Intelligence di D3Lab ha appena rilevato la terza campagna di phishing del 2024 contro gli utenti di tNotice. I cybercriminali stanno sfruttando il typosquatting con un sito fraudolento per rubare le credenziali di accesso!

⚠️ Fate attenzione: verificate sempre l’URL del sito e non inserite mai dati sensibili su piattaforme non verificate.

Condividete questa informazione con chiunque possa essere a rischio!
🚨 Nuova campagna malware SnakeKeyLogger mascherata da contabile di pagamento 🚨

🛠 Gli attaccanti stanno diffondendo email che fingono di contenere la copia di un pagamento, ma in realtà l’allegato ZIP nasconde un file eseguibile malevolo.

🧩 IoC principali:

- MD5: e07629d4b5874d47e36a72d142f49acf
- C2: mail[.]financ-fire[.]com

⚠️ Restate all’erta e non aprite allegati sospetti!
🚨 ATTENZIONE: CAMPAGNA DI PHISHING 🚨

Lunedì 21 ottobre è stata rilevata una campagna di phishing contro i clienti di CiviBank. I truffatori stanno cercando di rubare le credenziali attraverso un sito web contraffatto!

⚠️ Verificate sempre l’URL e non inserite i vostri dati su siti sospetti!

Condividete questa informazione per proteggere altre persone!
🎃 Campagne #Malware #Italy Week 43 🎃

🕵🏻‍♂️ #SpyNote / #EagleSpy: APK Bank
💰 #Remcos: Pagamento Bancario
🐍 #SnakeKeyLogger: Ordine
📧 PureLogs: Posta Certificata
🏨 #AgentTesla: Booking
📄 #XWorm: Fattura
📦 #NjRat: Spedizione
🚚 #Guloader: DHL

#mwitaly