⚠️ Nuova campagna #malspam con oggetto: “Specifiche dell’ordine” veicola #malware #ZharkBOT!
La mail contiene un file HTML che scarica un file VBS malevolo.
IoC:
- HTML: 31af6f53b053cd2679bad573a2c3faee
- VBS: ca8ac9a5b0023d32bcd76c65512a6cd3
- PS1: 8481d9764cda27d097559253f6c5804a
- C2: compressedsupernatural.shop
- C2: competitivenocturnal.shop
La mail contiene un file HTML che scarica un file VBS malevolo.
IoC:
- HTML: 31af6f53b053cd2679bad573a2c3faee
- VBS: ca8ac9a5b0023d32bcd76c65512a6cd3
- PS1: 8481d9764cda27d097559253f6c5804a
- C2: compressedsupernatural.shop
- C2: competitivenocturnal.shop
🚨 Abbiamo rilevato una nuova campagna malspam con oggetto “Richiesta bonifico € 11.449,25”. Il malware appartiene alla famiglia Formbook ed è diffuso tramite allegati malevoli.
Indicatori di Compromissione (IoC):
- MD5: ab5a5fadd9a58b412281fa7c040c54ef
- MD5: fc8beee585b84a2fdee11b618e8c1631
⚠️ Si consiglia di bloccare immediatamente questo IoC e di monitorare i sistemi per eventuali attività sospette.
Per ulteriori aggiornamenti, seguiteci su questo canale.
#cybersecurity #IoC #threatintel #malspam #Formbook
Indicatori di Compromissione (IoC):
- MD5: ab5a5fadd9a58b412281fa7c040c54ef
- MD5: fc8beee585b84a2fdee11b618e8c1631
⚠️ Si consiglia di bloccare immediatamente questo IoC e di monitorare i sistemi per eventuali attività sospette.
Per ulteriori aggiornamenti, seguiteci su questo canale.
#cybersecurity #IoC #threatintel #malspam #Formbook
📢 Nuova campagna di phishing contro gli utenti Glovo in Italia!
🚨 I criminali inviano e-mail fraudolente per sottrarre dati sensibili, come numero di cellulare, codice OTP, password e dati di pagamento. La truffa è rivolta solo agli utenti mobile e mira a compromettere i loro account Glovo.
Leggi il nostro articolo completo e scopri come proteggerti da questa minaccia: https://www.d3lab.net/prima-campagna-di-phishing-ai-danni-di-glovo/
🚨 I criminali inviano e-mail fraudolente per sottrarre dati sensibili, come numero di cellulare, codice OTP, password e dati di pagamento. La truffa è rivolta solo agli utenti mobile e mira a compromettere i loro account Glovo.
Leggi il nostro articolo completo e scopri come proteggerti da questa minaccia: https://www.d3lab.net/prima-campagna-di-phishing-ai-danni-di-glovo/
D3Lab
Prima campagna di Phishing ai danni di Glovo
Prima campagna di phishing contro gli utenti italiani di Glovo. Diffusa via e-mail, richiede numero di cellulare, OTP, password e dati di pagamento. La truffa è mirata esclusivamente agli utenti mobile e utilizza un sito di phishing che replica l’interfaccia…
🚨 Attenzione, campagna di phishing in corso contro gli utenti di IP Gruppo API!
🚨
Nell’ultimo articolo analizziamo l’attacco e forniamo indicazioni su come riconoscerlo e proteggersi.
🛡 Non farti ingannare, leggi tutti i dettagli e mantieni i tuoi dati al sicuro: https://www.d3lab.net/campagna-di-phishing-ai-danni-di-ip-gruppo-api/
#Phishing #SicurezzaOnline #CyberSecurity #ProtezioneDati #D3Lab
🚨
Nell’ultimo articolo analizziamo l’attacco e forniamo indicazioni su come riconoscerlo e proteggersi.
🛡 Non farti ingannare, leggi tutti i dettagli e mantieni i tuoi dati al sicuro: https://www.d3lab.net/campagna-di-phishing-ai-danni-di-ip-gruppo-api/
#Phishing #SicurezzaOnline #CyberSecurity #ProtezioneDati #D3Lab
☠️🔥 Campagne Malware in Italia – Week 40 🔥☠️
⚠️ Minacce più diffuse:
• AgentTesla: Phishing per viaggi
• Formbook: Bonifici fraudolenti
• DarkCloud: Movimenti bancari sospetti
• VIPKeylogger: Offerte false
• Vidar: PEC con fatture fake
• Remcos: Falsi documenti di spedizione
• SnakeKeylogger: Informazioni bancarie rubate
Proteggetevi e restate informati!
#malware #cybersecurity #threatintelligence #MWitaly
⚠️ Minacce più diffuse:
• AgentTesla: Phishing per viaggi
• Formbook: Bonifici fraudolenti
• DarkCloud: Movimenti bancari sospetti
• VIPKeylogger: Offerte false
• Vidar: PEC con fatture fake
• Remcos: Falsi documenti di spedizione
• SnakeKeylogger: Informazioni bancarie rubate
Proteggetevi e restate informati!
#malware #cybersecurity #threatintelligence #MWitaly
🚨 Nuova campagna malware individuata: PAGAMENTO SWIFE 🚨
🔒 Famiglia: #SnakeKeylogger
🛠 Allegato: Archivio XZ
🧩 Indicatori di Compromissione (IoC):
•MD5: 59fe13a8377c30271d44777e396b6bd5
•SMTP Host: mail.pncala.com
⚠️ Fate attenzione alle email con oggetto “PAGAMENTO SWIFE” e un allegato eseguibile.
#cybersecurity #malware #threatintelligence #IoC #MWitaly
🔒 Famiglia: #SnakeKeylogger
🛠 Allegato: Archivio XZ
🧩 Indicatori di Compromissione (IoC):
•MD5: 59fe13a8377c30271d44777e396b6bd5
•SMTP Host: mail.pncala.com
⚠️ Fate attenzione alle email con oggetto “PAGAMENTO SWIFE” e un allegato eseguibile.
#cybersecurity #malware #threatintelligence #IoC #MWitaly
Campagne #Malware #Italy Week 41
☠️🔥💣👻
#SpyNote: APK Bank
#Formbook: Estratto Conto
#SnakeKeyLogger: Pagamento Swife
#AgentTesla: Booking
#Remcos: Richiesta Prezzi
#XWorm: Fattura Google
#mwitaly
☠️🔥💣👻
#SpyNote: APK Bank
#Formbook: Estratto Conto
#SnakeKeyLogger: Pagamento Swife
#AgentTesla: Booking
#Remcos: Richiesta Prezzi
#XWorm: Fattura Google
#mwitaly
Attenzione: Nuova campagna malware tramite falsa comunicazione DHL 🚨
🛠 Il malware Remcos viene diffuso tramite allegati .vbs mascherati come documenti di spedizione DHL.
🧩 IoC principali:
•MD5: 56f94f8aed310e90b5f513b1eb999c69
•Dominio: genas[.]gr
•IP: 185[.]174[.]101[.]218
⚠️ Fate attenzione a queste email sospette e non aprite gli allegati. Scopri ulteriori dettagli sul nostro canale!
#cybersecurity #malware #threatintelligence #MWitaly
🛠 Il malware Remcos viene diffuso tramite allegati .vbs mascherati come documenti di spedizione DHL.
🧩 IoC principali:
•MD5: 56f94f8aed310e90b5f513b1eb999c69
•Dominio: genas[.]gr
•IP: 185[.]174[.]101[.]218
⚠️ Fate attenzione a queste email sospette e non aprite gli allegati. Scopri ulteriori dettagli sul nostro canale!
#cybersecurity #malware #threatintelligence #MWitaly
🚨 Nuova campagna malware a tema ordine: PureLog Stealer 🚨
🛠 Gli attaccanti allegano un file ISO contenente uno script BAT che avvia il malware PureLog Stealer.
ℹ️ Compromesso il sito della WHIMAR by Aquaria Tech srl
🧩 IoC principali:
- MD5: c6412cc48a6d9f107eca2b7fe34e069a
- whimar.]com/wp-admin/maint/Verificerbarheden.]mso
- whimar.]com/wp-admin/maint/XjoPqhzc228.]bin
- puritylgs.]duckdns.]org
⚠️ Non fidatevi di email sospette con allegati ISO. Scoprite tutti i dettagli e le informazioni aggiuntive sul nostro canale!
#cybersecurity #malware #threatintelligence #MWitaly
🛠 Gli attaccanti allegano un file ISO contenente uno script BAT che avvia il malware PureLog Stealer.
ℹ️ Compromesso il sito della WHIMAR by Aquaria Tech srl
🧩 IoC principali:
- MD5: c6412cc48a6d9f107eca2b7fe34e069a
- whimar.]com/wp-admin/maint/Verificerbarheden.]mso
- whimar.]com/wp-admin/maint/XjoPqhzc228.]bin
- puritylgs.]duckdns.]org
⚠️ Non fidatevi di email sospette con allegati ISO. Scoprite tutti i dettagli e le informazioni aggiuntive sul nostro canale!
#cybersecurity #malware #threatintelligence #MWitaly
🚨 Campagne #Malware Italia - Week 42 🚨
#Remcos: Offerta 🛍
#Guloader: Ordine 📦
#Formbook: Pagamento 💳
#XWorm: Fattura 🧾
#PureLogStealer: Ordine 🛒
#AgentTesla: DHL 🚚
#DcRat: Fattura 📝
🔍 #CyberSecurity #ThreatIntel #mwitaly
#Remcos: Offerta 🛍
#Guloader: Ordine 📦
#Formbook: Pagamento 💳
#XWorm: Fattura 🧾
#PureLogStealer: Ordine 🛒
#AgentTesla: DHL 🚚
#DcRat: Fattura 📝
🔍 #CyberSecurity #ThreatIntel #mwitaly
🚨 ALLERTA PHISHING 🚨
Il team di Threat Intelligence di D3Lab ha appena rilevato la terza campagna di phishing del 2024 contro gli utenti di tNotice. I cybercriminali stanno sfruttando il typosquatting con un sito fraudolento per rubare le credenziali di accesso!
⚠️ Fate attenzione: verificate sempre l’URL del sito e non inserite mai dati sensibili su piattaforme non verificate.
Condividete questa informazione con chiunque possa essere a rischio!
Il team di Threat Intelligence di D3Lab ha appena rilevato la terza campagna di phishing del 2024 contro gli utenti di tNotice. I cybercriminali stanno sfruttando il typosquatting con un sito fraudolento per rubare le credenziali di accesso!
⚠️ Fate attenzione: verificate sempre l’URL del sito e non inserite mai dati sensibili su piattaforme non verificate.
Condividete questa informazione con chiunque possa essere a rischio!
🚨 Nuova campagna malware SnakeKeyLogger mascherata da contabile di pagamento 🚨
🛠 Gli attaccanti stanno diffondendo email che fingono di contenere la copia di un pagamento, ma in realtà l’allegato ZIP nasconde un file eseguibile malevolo.
🧩 IoC principali:
- MD5: e07629d4b5874d47e36a72d142f49acf
- C2: mail[.]financ-fire[.]com
⚠️ Restate all’erta e non aprite allegati sospetti!
🛠 Gli attaccanti stanno diffondendo email che fingono di contenere la copia di un pagamento, ma in realtà l’allegato ZIP nasconde un file eseguibile malevolo.
🧩 IoC principali:
- MD5: e07629d4b5874d47e36a72d142f49acf
- C2: mail[.]financ-fire[.]com
⚠️ Restate all’erta e non aprite allegati sospetti!
🚨 ATTENZIONE: CAMPAGNA DI PHISHING 🚨
Lunedì 21 ottobre è stata rilevata una campagna di phishing contro i clienti di CiviBank. I truffatori stanno cercando di rubare le credenziali attraverso un sito web contraffatto!
⚠️ Verificate sempre l’URL e non inserite i vostri dati su siti sospetti!
Condividete questa informazione per proteggere altre persone!
Lunedì 21 ottobre è stata rilevata una campagna di phishing contro i clienti di CiviBank. I truffatori stanno cercando di rubare le credenziali attraverso un sito web contraffatto!
⚠️ Verificate sempre l’URL e non inserite i vostri dati su siti sospetti!
Condividete questa informazione per proteggere altre persone!