D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
🚨 ATTENZIONE: CAMPAGNA DI PHISHING 🚨

Lunedì 21 ottobre è stata rilevata una campagna di phishing contro i clienti di CiviBank. I truffatori stanno cercando di rubare le credenziali attraverso un sito web contraffatto!

⚠️ Verificate sempre l’URL e non inserite i vostri dati su siti sospetti!

Condividete questa informazione per proteggere altre persone!
πŸŽƒ Campagne #Malware #Italy Week 43 πŸŽƒ

πŸ•΅πŸ»β€β™‚οΈ #SpyNote / #EagleSpy: APK Bank
πŸ’° #Remcos: Pagamento Bancario
🐍 #SnakeKeyLogger: Ordine
πŸ“§ PureLogs: Posta Certificata
🏨 #AgentTesla: Booking
πŸ“„ #XWorm: Fattura
πŸ“¦ #NjRat: Spedizione
🚚 #Guloader: DHL

#mwitaly
🚨 Allarme Phishing: Ottobre segna un record di attacchi contro HYPE! 🚨

Il team di Threat Intelligence di D3Lab ha identificato oltre 130 campagne di phishing ai danni di Hyep solo nel mese di ottobre, un numero mai registrato prima. πŸ“ˆ

Grazie alla nostra attivitΓ  di monitoraggio, stiamo osservando un’escalation significativa che richiede la massima attenzione sia da parte degli utenti.

ℹ️ Invitiamo tutti a prestare particolare cautela e a verificare sempre l’autenticitΓ  delle comunicazioni ricevute.

⚠️ Attenzione utenti: non cliccate su link sospetti e segnalate eventuali tentativi di phishing.

#cybersecurity #phishing #ThreatIntelligence #Hype
🐍 Allerta #SnakeKeyLogger in Italia 🐍

#Malware diffuso tramite email di Sollecito Pagamento

🧩 IoC principali:
- MD5: 16e3b155eaf7d1979f651c9d8212c713
- C2: mail.]el-rohim.]com

Resta vigile, non aprire allegati sospetti!

#mwitaly #malspam
⚠️ Campagne #Malware #Italy Week 44 ⚠️

πŸ” EagleSpy / BingoMod: APK bancari
πŸ’Έ Formbook: Fatture
⚠️ SnakeKeyLogger: Solleciti di pagamento
πŸ“¦ AgentTesla: Spedizione DHL
πŸ’° Guloader: Pagamenti bancari
πŸ“ XWorm: Fattura

#CyberSecurity #ThreatIntel #mwitaly
⚠️Attenzione: Nuova campagna malware #Guloader - #Formbook in Italia! ⚠️

Stanno circolando email con falsi termini di contratto che mirano a trarre in inganno gli utenti.

πŸ” Hash MD5 : ca0415559d7f7c869f5bf3b54070046c
🌐 URL :
- iw[.]achulapo.ru.com/ita.bin
- locuramagica[.]online/huqh/
- vovexa[.]site/wcr8/
- litigios[.]pro/fl6b/

Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
🚨 Nuova campagna malware a tema β€œOrdine” con VipKeyLogger

πŸ›  Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilitΓ  CVE-2017-11882 per eseguire codice malevolo automaticamente.

🧩 IoC principali:
β€’MD5: dd908a2aaa73b124f026c71e71333070
β€’URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
β€’URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
β€’URL: paste[.]ee/d/EyFwK
β€’URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
β€’URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php

⚠️ Restate all’erta e non aprite allegati sospetti!

#cybersecurity #malware #threatintelligence #MWitaly
πŸ” Campagne #Malware in Italia – Week 45 πŸ”Ž

#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini

#mwitaly #malspam
☠️ Campagne #Malware #Italy Week 46 ☠️

#Remcos: Preventivo
#XWorm: F24 / Fattura
#VipKeyLogger: Pagamento
#Formbook: Scadenza
#Lumma: Copyright
#Irata: #APK Bank
#SnakeKeyLogger: Domain IT
#Vidar: Fattura via PEC

#mwitaly
🚨 Avviso Urgente: Campagna #Malware in #Italia 🚨
⚠️ Documento ZIP malevolo! Identificato come #LummaStealer
πŸ“Œ IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
🌐 Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs

#mwitaly #CyberAlert #LummaStealer
🚨 Nuovo attacco di phishing contro Trenitalia! 🚨

Un’e-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.

πŸ” Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/

πŸ’‘ Consigli utili:
βœ… Non cliccare su link sospetti.
βœ… Controlla attentamente l’indirizzo e-mail del mittente.
βœ… Condividi queste informazioni per avvisare altri!

#CyberSecurity #Phishing #TruffeOnline
πŸ“’ Campagne #Malware in Italia – Week 47

πŸ” Minacce rilevate:
#SpyNote / #Irata – πŸ“± APK Bank
#Remcos – πŸ’³ Pagamento Bancario
#XWorm – 🧾 Fattura
#VipKeyLogger – 🎁 Offerta
#SnakeKeyLogger – πŸ“¦ Ordine
#Vidar – πŸ“© Fattura via PEC
#Formbook – πŸ’° Prezzi
#AgentTesla – 🚚 Spedizione
#Lumma – βš–οΈ Copyright

πŸ“Œ #Malware #Italy #mwitaly
🚨 Attenzione: Campagna Malware #RemcosRAT in Italia 🚨

πŸ“§ Falsa e-mail di Illumia "Fattura Energia" distribuiscono il trojan #Remcos RAT 🐁

⚠️ IoC:
- MD5 66e9e95985918197cabcedecef2d981d
- C2: 5nd42h78s.]duckdns.]org

#Malware #Italy #mwitaly
πŸ“’ Campagne #Malware in Italia – Week 48

πŸ” Minacce rilevate:
#Formbook – πŸ’° Prezzi e Ordini
#SpyNote / #Irata – πŸ“± APK Bank
#SnakeKeyLogger – πŸ€‘ Acquisti
#AsyncRAT – ⛓️‍πŸ’₯ Copyright
#XWorm – 🧾 Fattura
#VipKeyLogger – 🎁 Offerta
#AgentTesla – 🚚 Spedizione

πŸ“Œ #Malware #Italy #mwitaly
🌐 Campagne #Malware in Italia - Week 49

πŸ“ž #APK Bank
πŸ•΅οΈβ€β™‚οΈ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
βœ‰οΈ Email Campaigns
πŸ’Ό #Formbook: Preventivo
πŸ“¦ #AgentTesla: Spedizione
πŸ“‘ #Remcos: Fattura
πŸ’° #GuLoader: Pagamento
🧾 #XWorm: Fattura
🐍 #SnakeKeyLogger: Bonifico
πŸ”– #Lokibot: Prezzo
©️ #Rhadamanthys: Copyright
πŸ“„ #VipKeyLoggerL: Documento

πŸ“’ Resta vigile! 🚨

#mwitaly #CyberSecurity #StaySafe