π¨ ATTENZIONE: CAMPAGNA DI PHISHING π¨
Lunedì 21 ottobre è stata rilevata una campagna di phishing contro i clienti di CiviBank. I truffatori stanno cercando di rubare le credenziali attraverso un sito web contraffatto!
β οΈ Verificate sempre lβURL e non inserite i vostri dati su siti sospetti!
Condividete questa informazione per proteggere altre persone!
Lunedì 21 ottobre è stata rilevata una campagna di phishing contro i clienti di CiviBank. I truffatori stanno cercando di rubare le credenziali attraverso un sito web contraffatto!
β οΈ Verificate sempre lβURL e non inserite i vostri dati su siti sospetti!
Condividete questa informazione per proteggere altre persone!
π¨ Allarme Phishing: Ottobre segna un record di attacchi contro HYPE! π¨
Il team di Threat Intelligence di D3Lab ha identificato oltre 130 campagne di phishing ai danni di Hyep solo nel mese di ottobre, un numero mai registrato prima. π
Grazie alla nostra attivitΓ di monitoraggio, stiamo osservando unβescalation significativa che richiede la massima attenzione sia da parte degli utenti.
βΉοΈ Invitiamo tutti a prestare particolare cautela e a verificare sempre lβautenticitΓ delle comunicazioni ricevute.
β οΈ Attenzione utenti: non cliccate su link sospetti e segnalate eventuali tentativi di phishing.
#cybersecurity #phishing #ThreatIntelligence #Hype
Il team di Threat Intelligence di D3Lab ha identificato oltre 130 campagne di phishing ai danni di Hyep solo nel mese di ottobre, un numero mai registrato prima. π
Grazie alla nostra attivitΓ di monitoraggio, stiamo osservando unβescalation significativa che richiede la massima attenzione sia da parte degli utenti.
βΉοΈ Invitiamo tutti a prestare particolare cautela e a verificare sempre lβautenticitΓ delle comunicazioni ricevute.
β οΈ Attenzione utenti: non cliccate su link sospetti e segnalate eventuali tentativi di phishing.
#cybersecurity #phishing #ThreatIntelligence #Hype
π Allerta #SnakeKeyLogger in Italia π
#Malware diffuso tramite email di Sollecito Pagamento
π§© IoC principali:
- MD5: 16e3b155eaf7d1979f651c9d8212c713
- C2: mail.]el-rohim.]com
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
#Malware diffuso tramite email di Sollecito Pagamento
π§© IoC principali:
- MD5: 16e3b155eaf7d1979f651c9d8212c713
- C2: mail.]el-rohim.]com
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
β οΈ Campagne #Malware #Italy Week 44 β οΈ
π EagleSpy / BingoMod: APK bancari
πΈ Formbook: Fatture
β οΈ SnakeKeyLogger: Solleciti di pagamento
π¦ AgentTesla: Spedizione DHL
π° Guloader: Pagamenti bancari
π XWorm: Fattura
#CyberSecurity #ThreatIntel #mwitaly
π EagleSpy / BingoMod: APK bancari
πΈ Formbook: Fatture
β οΈ SnakeKeyLogger: Solleciti di pagamento
π¦ AgentTesla: Spedizione DHL
π° Guloader: Pagamenti bancari
π XWorm: Fattura
#CyberSecurity #ThreatIntel #mwitaly
β οΈAttenzione: Nuova campagna malware #Guloader - #Formbook in Italia! β οΈ
Stanno circolando email con falsi termini di contratto che mirano a trarre in inganno gli utenti.
π Hash MD5 : ca0415559d7f7c869f5bf3b54070046c
π URL :
- iw[.]achulapo.ru.com/ita.bin
- locuramagica[.]online/huqh/
- vovexa[.]site/wcr8/
- litigios[.]pro/fl6b/
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
Stanno circolando email con falsi termini di contratto che mirano a trarre in inganno gli utenti.
π Hash MD5 : ca0415559d7f7c869f5bf3b54070046c
π URL :
- iw[.]achulapo.ru.com/ita.bin
- locuramagica[.]online/huqh/
- vovexa[.]site/wcr8/
- litigios[.]pro/fl6b/
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
π¨ Nuova campagna malware a tema βOrdineβ con VipKeyLogger
π Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilitΓ CVE-2017-11882 per eseguire codice malevolo automaticamente.
π§© IoC principali:
β’MD5: dd908a2aaa73b124f026c71e71333070
β’URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
β’URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
β’URL: paste[.]ee/d/EyFwK
β’URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
β’URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php
β οΈ Restate allβerta e non aprite allegati sospetti!
#cybersecurity #malware #threatintelligence #MWitaly
π Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilitΓ CVE-2017-11882 per eseguire codice malevolo automaticamente.
π§© IoC principali:
β’MD5: dd908a2aaa73b124f026c71e71333070
β’URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
β’URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
β’URL: paste[.]ee/d/EyFwK
β’URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
β’URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php
β οΈ Restate allβerta e non aprite allegati sospetti!
#cybersecurity #malware #threatintelligence #MWitaly
π Campagne #Malware in Italia β Week 45 π
#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini
#mwitaly #malspam
#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini
#mwitaly #malspam
π¨ Avviso Urgente: Campagna #Malware in #Italia π¨
β οΈ Documento ZIP malevolo! Identificato come #LummaStealer
π IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
π Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs
#mwitaly #CyberAlert #LummaStealer
β οΈ Documento ZIP malevolo! Identificato come #LummaStealer
π IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
π Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs
#mwitaly #CyberAlert #LummaStealer
π¨ Nuovo attacco di phishing contro Trenitalia! π¨
Unβe-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.
π Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/
π‘ Consigli utili:
β Non cliccare su link sospetti.
β Controlla attentamente lβindirizzo e-mail del mittente.
β Condividi queste informazioni per avvisare altri!
#CyberSecurity #Phishing #TruffeOnline
Unβe-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.
π Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/
π‘ Consigli utili:
β Non cliccare su link sospetti.
β Controlla attentamente lβindirizzo e-mail del mittente.
β Condividi queste informazioni per avvisare altri!
#CyberSecurity #Phishing #TruffeOnline
π’ Campagne #Malware in Italia β Week 47
π Minacce rilevate:
#SpyNote / #Irata β π± APK Bank
#Remcos β π³ Pagamento Bancario
#XWorm β π§Ύ Fattura
#VipKeyLogger β π Offerta
#SnakeKeyLogger β π¦ Ordine
#Vidar β π© Fattura via PEC
#Formbook β π° Prezzi
#AgentTesla β π Spedizione
#Lumma β βοΈ Copyright
π #Malware #Italy #mwitaly
π Minacce rilevate:
#SpyNote / #Irata β π± APK Bank
#Remcos β π³ Pagamento Bancario
#XWorm β π§Ύ Fattura
#VipKeyLogger β π Offerta
#SnakeKeyLogger β π¦ Ordine
#Vidar β π© Fattura via PEC
#Formbook β π° Prezzi
#AgentTesla β π Spedizione
#Lumma β βοΈ Copyright
π #Malware #Italy #mwitaly
π’ Campagne #Malware in Italia β Week 48
π Minacce rilevate:
#Formbook β π° Prezzi e Ordini
#SpyNote / #Irata β π± APK Bank
#SnakeKeyLogger β π€ Acquisti
#AsyncRAT β βοΈβπ₯ Copyright
#XWorm β π§Ύ Fattura
#VipKeyLogger β π Offerta
#AgentTesla β π Spedizione
π #Malware #Italy #mwitaly
π Minacce rilevate:
#Formbook β π° Prezzi e Ordini
#SpyNote / #Irata β π± APK Bank
#SnakeKeyLogger β π€ Acquisti
#AsyncRAT β βοΈβπ₯ Copyright
#XWorm β π§Ύ Fattura
#VipKeyLogger β π Offerta
#AgentTesla β π Spedizione
π #Malware #Italy #mwitaly
π Campagne #Malware in Italia - Week 49
π #APK Bank
π΅οΈββοΈ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
βοΈ Email Campaigns
πΌ #Formbook: Preventivo
π¦ #AgentTesla: Spedizione
π #Remcos: Fattura
π° #GuLoader: Pagamento
π§Ύ #XWorm: Fattura
π #SnakeKeyLogger: Bonifico
π #Lokibot: Prezzo
Β©οΈ #Rhadamanthys: Copyright
π #VipKeyLoggerL: Documento
π’ Resta vigile! π¨
#mwitaly #CyberSecurity #StaySafe
π #APK Bank
π΅οΈββοΈ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
βοΈ Email Campaigns
πΌ #Formbook: Preventivo
π¦ #AgentTesla: Spedizione
π #Remcos: Fattura
π° #GuLoader: Pagamento
π§Ύ #XWorm: Fattura
π #SnakeKeyLogger: Bonifico
π #Lokibot: Prezzo
Β©οΈ #Rhadamanthys: Copyright
π #VipKeyLoggerL: Documento
π’ Resta vigile! π¨
#mwitaly #CyberSecurity #StaySafe