☠️🔥 Campagne Malware in Italia – Week 40 🔥☠️
⚠️ Minacce più diffuse:
• AgentTesla: Phishing per viaggi
• Formbook: Bonifici fraudolenti
• DarkCloud: Movimenti bancari sospetti
• VIPKeylogger: Offerte false
• Vidar: PEC con fatture fake
• Remcos: Falsi documenti di spedizione
• SnakeKeylogger: Informazioni bancarie rubate
Proteggetevi e restate informati!
#malware #cybersecurity #threatintelligence #MWitaly
⚠️ Minacce più diffuse:
• AgentTesla: Phishing per viaggi
• Formbook: Bonifici fraudolenti
• DarkCloud: Movimenti bancari sospetti
• VIPKeylogger: Offerte false
• Vidar: PEC con fatture fake
• Remcos: Falsi documenti di spedizione
• SnakeKeylogger: Informazioni bancarie rubate
Proteggetevi e restate informati!
#malware #cybersecurity #threatintelligence #MWitaly
🚨 Nuova campagna malware individuata: PAGAMENTO SWIFE 🚨
🔒 Famiglia: #SnakeKeylogger
🛠 Allegato: Archivio XZ
🧩 Indicatori di Compromissione (IoC):
•MD5: 59fe13a8377c30271d44777e396b6bd5
•SMTP Host: mail.pncala.com
⚠️ Fate attenzione alle email con oggetto “PAGAMENTO SWIFE” e un allegato eseguibile.
#cybersecurity #malware #threatintelligence #IoC #MWitaly
🔒 Famiglia: #SnakeKeylogger
🛠 Allegato: Archivio XZ
🧩 Indicatori di Compromissione (IoC):
•MD5: 59fe13a8377c30271d44777e396b6bd5
•SMTP Host: mail.pncala.com
⚠️ Fate attenzione alle email con oggetto “PAGAMENTO SWIFE” e un allegato eseguibile.
#cybersecurity #malware #threatintelligence #IoC #MWitaly
Campagne #Malware #Italy Week 41
☠️🔥💣👻
#SpyNote: APK Bank
#Formbook: Estratto Conto
#SnakeKeyLogger: Pagamento Swife
#AgentTesla: Booking
#Remcos: Richiesta Prezzi
#XWorm: Fattura Google
#mwitaly
☠️🔥💣👻
#SpyNote: APK Bank
#Formbook: Estratto Conto
#SnakeKeyLogger: Pagamento Swife
#AgentTesla: Booking
#Remcos: Richiesta Prezzi
#XWorm: Fattura Google
#mwitaly
Attenzione: Nuova campagna malware tramite falsa comunicazione DHL 🚨
🛠 Il malware Remcos viene diffuso tramite allegati .vbs mascherati come documenti di spedizione DHL.
🧩 IoC principali:
•MD5: 56f94f8aed310e90b5f513b1eb999c69
•Dominio: genas[.]gr
•IP: 185[.]174[.]101[.]218
⚠️ Fate attenzione a queste email sospette e non aprite gli allegati. Scopri ulteriori dettagli sul nostro canale!
#cybersecurity #malware #threatintelligence #MWitaly
🛠 Il malware Remcos viene diffuso tramite allegati .vbs mascherati come documenti di spedizione DHL.
🧩 IoC principali:
•MD5: 56f94f8aed310e90b5f513b1eb999c69
•Dominio: genas[.]gr
•IP: 185[.]174[.]101[.]218
⚠️ Fate attenzione a queste email sospette e non aprite gli allegati. Scopri ulteriori dettagli sul nostro canale!
#cybersecurity #malware #threatintelligence #MWitaly
🚨 Nuova campagna malware a tema ordine: PureLog Stealer 🚨
🛠 Gli attaccanti allegano un file ISO contenente uno script BAT che avvia il malware PureLog Stealer.
ℹ️ Compromesso il sito della WHIMAR by Aquaria Tech srl
🧩 IoC principali:
- MD5: c6412cc48a6d9f107eca2b7fe34e069a
- whimar.]com/wp-admin/maint/Verificerbarheden.]mso
- whimar.]com/wp-admin/maint/XjoPqhzc228.]bin
- puritylgs.]duckdns.]org
⚠️ Non fidatevi di email sospette con allegati ISO. Scoprite tutti i dettagli e le informazioni aggiuntive sul nostro canale!
#cybersecurity #malware #threatintelligence #MWitaly
🛠 Gli attaccanti allegano un file ISO contenente uno script BAT che avvia il malware PureLog Stealer.
ℹ️ Compromesso il sito della WHIMAR by Aquaria Tech srl
🧩 IoC principali:
- MD5: c6412cc48a6d9f107eca2b7fe34e069a
- whimar.]com/wp-admin/maint/Verificerbarheden.]mso
- whimar.]com/wp-admin/maint/XjoPqhzc228.]bin
- puritylgs.]duckdns.]org
⚠️ Non fidatevi di email sospette con allegati ISO. Scoprite tutti i dettagli e le informazioni aggiuntive sul nostro canale!
#cybersecurity #malware #threatintelligence #MWitaly
🚨 Campagne #Malware Italia - Week 42 🚨
#Remcos: Offerta 🛍
#Guloader: Ordine 📦
#Formbook: Pagamento 💳
#XWorm: Fattura 🧾
#PureLogStealer: Ordine 🛒
#AgentTesla: DHL 🚚
#DcRat: Fattura 📝
🔍 #CyberSecurity #ThreatIntel #mwitaly
#Remcos: Offerta 🛍
#Guloader: Ordine 📦
#Formbook: Pagamento 💳
#XWorm: Fattura 🧾
#PureLogStealer: Ordine 🛒
#AgentTesla: DHL 🚚
#DcRat: Fattura 📝
🔍 #CyberSecurity #ThreatIntel #mwitaly
🚨 ALLERTA PHISHING 🚨
Il team di Threat Intelligence di D3Lab ha appena rilevato la terza campagna di phishing del 2024 contro gli utenti di tNotice. I cybercriminali stanno sfruttando il typosquatting con un sito fraudolento per rubare le credenziali di accesso!
⚠️ Fate attenzione: verificate sempre l’URL del sito e non inserite mai dati sensibili su piattaforme non verificate.
Condividete questa informazione con chiunque possa essere a rischio!
Il team di Threat Intelligence di D3Lab ha appena rilevato la terza campagna di phishing del 2024 contro gli utenti di tNotice. I cybercriminali stanno sfruttando il typosquatting con un sito fraudolento per rubare le credenziali di accesso!
⚠️ Fate attenzione: verificate sempre l’URL del sito e non inserite mai dati sensibili su piattaforme non verificate.
Condividete questa informazione con chiunque possa essere a rischio!
🚨 Nuova campagna malware SnakeKeyLogger mascherata da contabile di pagamento 🚨
🛠 Gli attaccanti stanno diffondendo email che fingono di contenere la copia di un pagamento, ma in realtà l’allegato ZIP nasconde un file eseguibile malevolo.
🧩 IoC principali:
- MD5: e07629d4b5874d47e36a72d142f49acf
- C2: mail[.]financ-fire[.]com
⚠️ Restate all’erta e non aprite allegati sospetti!
🛠 Gli attaccanti stanno diffondendo email che fingono di contenere la copia di un pagamento, ma in realtà l’allegato ZIP nasconde un file eseguibile malevolo.
🧩 IoC principali:
- MD5: e07629d4b5874d47e36a72d142f49acf
- C2: mail[.]financ-fire[.]com
⚠️ Restate all’erta e non aprite allegati sospetti!
🚨 ATTENZIONE: CAMPAGNA DI PHISHING 🚨
Lunedì 21 ottobre è stata rilevata una campagna di phishing contro i clienti di CiviBank. I truffatori stanno cercando di rubare le credenziali attraverso un sito web contraffatto!
⚠️ Verificate sempre l’URL e non inserite i vostri dati su siti sospetti!
Condividete questa informazione per proteggere altre persone!
Lunedì 21 ottobre è stata rilevata una campagna di phishing contro i clienti di CiviBank. I truffatori stanno cercando di rubare le credenziali attraverso un sito web contraffatto!
⚠️ Verificate sempre l’URL e non inserite i vostri dati su siti sospetti!
Condividete questa informazione per proteggere altre persone!
🚨 Allarme Phishing: Ottobre segna un record di attacchi contro HYPE! 🚨
Il team di Threat Intelligence di D3Lab ha identificato oltre 130 campagne di phishing ai danni di Hyep solo nel mese di ottobre, un numero mai registrato prima. 📈
Grazie alla nostra attività di monitoraggio, stiamo osservando un’escalation significativa che richiede la massima attenzione sia da parte degli utenti.
ℹ️ Invitiamo tutti a prestare particolare cautela e a verificare sempre l’autenticità delle comunicazioni ricevute.
⚠️ Attenzione utenti: non cliccate su link sospetti e segnalate eventuali tentativi di phishing.
#cybersecurity #phishing #ThreatIntelligence #Hype
Il team di Threat Intelligence di D3Lab ha identificato oltre 130 campagne di phishing ai danni di Hyep solo nel mese di ottobre, un numero mai registrato prima. 📈
Grazie alla nostra attività di monitoraggio, stiamo osservando un’escalation significativa che richiede la massima attenzione sia da parte degli utenti.
ℹ️ Invitiamo tutti a prestare particolare cautela e a verificare sempre l’autenticità delle comunicazioni ricevute.
⚠️ Attenzione utenti: non cliccate su link sospetti e segnalate eventuali tentativi di phishing.
#cybersecurity #phishing #ThreatIntelligence #Hype
🐍 Allerta #SnakeKeyLogger in Italia 🐍
#Malware diffuso tramite email di Sollecito Pagamento
🧩 IoC principali:
- MD5: 16e3b155eaf7d1979f651c9d8212c713
- C2: mail.]el-rohim.]com
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
#Malware diffuso tramite email di Sollecito Pagamento
🧩 IoC principali:
- MD5: 16e3b155eaf7d1979f651c9d8212c713
- C2: mail.]el-rohim.]com
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
⚠️ Campagne #Malware #Italy Week 44 ⚠️
🔍 EagleSpy / BingoMod: APK bancari
💸 Formbook: Fatture
⚠️ SnakeKeyLogger: Solleciti di pagamento
📦 AgentTesla: Spedizione DHL
💰 Guloader: Pagamenti bancari
📝 XWorm: Fattura
#CyberSecurity #ThreatIntel #mwitaly
🔍 EagleSpy / BingoMod: APK bancari
💸 Formbook: Fatture
⚠️ SnakeKeyLogger: Solleciti di pagamento
📦 AgentTesla: Spedizione DHL
💰 Guloader: Pagamenti bancari
📝 XWorm: Fattura
#CyberSecurity #ThreatIntel #mwitaly
⚠️Attenzione: Nuova campagna malware #Guloader - #Formbook in Italia! ⚠️
Stanno circolando email con falsi termini di contratto che mirano a trarre in inganno gli utenti.
🔍 Hash MD5 : ca0415559d7f7c869f5bf3b54070046c
🌐 URL :
- iw[.]achulapo.ru.com/ita.bin
- locuramagica[.]online/huqh/
- vovexa[.]site/wcr8/
- litigios[.]pro/fl6b/
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
Stanno circolando email con falsi termini di contratto che mirano a trarre in inganno gli utenti.
🔍 Hash MD5 : ca0415559d7f7c869f5bf3b54070046c
🌐 URL :
- iw[.]achulapo.ru.com/ita.bin
- locuramagica[.]online/huqh/
- vovexa[.]site/wcr8/
- litigios[.]pro/fl6b/
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
🚨 Nuova campagna malware a tema “Ordine” con VipKeyLogger
🛠 Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilità CVE-2017-11882 per eseguire codice malevolo automaticamente.
🧩 IoC principali:
•MD5: dd908a2aaa73b124f026c71e71333070
•URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
•URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
•URL: paste[.]ee/d/EyFwK
•URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
•URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php
⚠️ Restate all’erta e non aprite allegati sospetti!
#cybersecurity #malware #threatintelligence #MWitaly
🛠 Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilità CVE-2017-11882 per eseguire codice malevolo automaticamente.
🧩 IoC principali:
•MD5: dd908a2aaa73b124f026c71e71333070
•URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
•URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
•URL: paste[.]ee/d/EyFwK
•URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
•URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php
⚠️ Restate all’erta e non aprite allegati sospetti!
#cybersecurity #malware #threatintelligence #MWitaly
🔍 Campagne #Malware in Italia – Week 45 🔎
#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini
#mwitaly #malspam
#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini
#mwitaly #malspam