⚠️ Campagne #Malware #Italy Week 44 ⚠️
🔍 EagleSpy / BingoMod: APK bancari
💸 Formbook: Fatture
⚠️ SnakeKeyLogger: Solleciti di pagamento
📦 AgentTesla: Spedizione DHL
💰 Guloader: Pagamenti bancari
📝 XWorm: Fattura
#CyberSecurity #ThreatIntel #mwitaly
🔍 EagleSpy / BingoMod: APK bancari
💸 Formbook: Fatture
⚠️ SnakeKeyLogger: Solleciti di pagamento
📦 AgentTesla: Spedizione DHL
💰 Guloader: Pagamenti bancari
📝 XWorm: Fattura
#CyberSecurity #ThreatIntel #mwitaly
⚠️Attenzione: Nuova campagna malware #Guloader - #Formbook in Italia! ⚠️
Stanno circolando email con falsi termini di contratto che mirano a trarre in inganno gli utenti.
🔍 Hash MD5 : ca0415559d7f7c869f5bf3b54070046c
🌐 URL :
- iw[.]achulapo.ru.com/ita.bin
- locuramagica[.]online/huqh/
- vovexa[.]site/wcr8/
- litigios[.]pro/fl6b/
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
Stanno circolando email con falsi termini di contratto che mirano a trarre in inganno gli utenti.
🔍 Hash MD5 : ca0415559d7f7c869f5bf3b54070046c
🌐 URL :
- iw[.]achulapo.ru.com/ita.bin
- locuramagica[.]online/huqh/
- vovexa[.]site/wcr8/
- litigios[.]pro/fl6b/
Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
🚨 Nuova campagna malware a tema “Ordine” con VipKeyLogger
🛠 Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilità CVE-2017-11882 per eseguire codice malevolo automaticamente.
🧩 IoC principali:
•MD5: dd908a2aaa73b124f026c71e71333070
•URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
•URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
•URL: paste[.]ee/d/EyFwK
•URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
•URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php
⚠️ Restate all’erta e non aprite allegati sospetti!
#cybersecurity #malware #threatintelligence #MWitaly
🛠 Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilità CVE-2017-11882 per eseguire codice malevolo automaticamente.
🧩 IoC principali:
•MD5: dd908a2aaa73b124f026c71e71333070
•URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
•URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
•URL: paste[.]ee/d/EyFwK
•URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
•URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php
⚠️ Restate all’erta e non aprite allegati sospetti!
#cybersecurity #malware #threatintelligence #MWitaly
🔍 Campagne #Malware in Italia – Week 45 🔎
#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini
#mwitaly #malspam
#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini
#mwitaly #malspam
🚨 Avviso Urgente: Campagna #Malware in #Italia 🚨
⚠️ Documento ZIP malevolo! Identificato come #LummaStealer
📌 IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
🌐 Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs
#mwitaly #CyberAlert #LummaStealer
⚠️ Documento ZIP malevolo! Identificato come #LummaStealer
📌 IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
🌐 Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs
#mwitaly #CyberAlert #LummaStealer
🚨 Nuovo attacco di phishing contro Trenitalia! 🚨
Un’e-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.
🔍 Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/
💡 Consigli utili:
✅ Non cliccare su link sospetti.
✅ Controlla attentamente l’indirizzo e-mail del mittente.
✅ Condividi queste informazioni per avvisare altri!
#CyberSecurity #Phishing #TruffeOnline
Un’e-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.
🔍 Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/
💡 Consigli utili:
✅ Non cliccare su link sospetti.
✅ Controlla attentamente l’indirizzo e-mail del mittente.
✅ Condividi queste informazioni per avvisare altri!
#CyberSecurity #Phishing #TruffeOnline
📢 Campagne #Malware in Italia – Week 47
🔍 Minacce rilevate:
#SpyNote / #Irata – 📱 APK Bank
#Remcos – 💳 Pagamento Bancario
#XWorm – 🧾 Fattura
#VipKeyLogger – 🎁 Offerta
#SnakeKeyLogger – 📦 Ordine
#Vidar – 📩 Fattura via PEC
#Formbook – 💰 Prezzi
#AgentTesla – 🚚 Spedizione
#Lumma – ⚖️ Copyright
📌 #Malware #Italy #mwitaly
🔍 Minacce rilevate:
#SpyNote / #Irata – 📱 APK Bank
#Remcos – 💳 Pagamento Bancario
#XWorm – 🧾 Fattura
#VipKeyLogger – 🎁 Offerta
#SnakeKeyLogger – 📦 Ordine
#Vidar – 📩 Fattura via PEC
#Formbook – 💰 Prezzi
#AgentTesla – 🚚 Spedizione
#Lumma – ⚖️ Copyright
📌 #Malware #Italy #mwitaly
📢 Campagne #Malware in Italia – Week 48
🔍 Minacce rilevate:
#Formbook – 💰 Prezzi e Ordini
#SpyNote / #Irata – 📱 APK Bank
#SnakeKeyLogger – 🤑 Acquisti
#AsyncRAT – ⛓️💥 Copyright
#XWorm – 🧾 Fattura
#VipKeyLogger – 🎁 Offerta
#AgentTesla – 🚚 Spedizione
📌 #Malware #Italy #mwitaly
🔍 Minacce rilevate:
#Formbook – 💰 Prezzi e Ordini
#SpyNote / #Irata – 📱 APK Bank
#SnakeKeyLogger – 🤑 Acquisti
#AsyncRAT – ⛓️💥 Copyright
#XWorm – 🧾 Fattura
#VipKeyLogger – 🎁 Offerta
#AgentTesla – 🚚 Spedizione
📌 #Malware #Italy #mwitaly
🌐 Campagne #Malware in Italia - Week 49
📞 #APK Bank
🕵️♂️ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
✉️ Email Campaigns
💼 #Formbook: Preventivo
📦 #AgentTesla: Spedizione
📑 #Remcos: Fattura
💰 #GuLoader: Pagamento
🧾 #XWorm: Fattura
🐍 #SnakeKeyLogger: Bonifico
🔖 #Lokibot: Prezzo
©️ #Rhadamanthys: Copyright
📄 #VipKeyLoggerL: Documento
📢 Resta vigile! 🚨
#mwitaly #CyberSecurity #StaySafe
📞 #APK Bank
🕵️♂️ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
✉️ Email Campaigns
💼 #Formbook: Preventivo
📦 #AgentTesla: Spedizione
📑 #Remcos: Fattura
💰 #GuLoader: Pagamento
🧾 #XWorm: Fattura
🐍 #SnakeKeyLogger: Bonifico
🔖 #Lokibot: Prezzo
©️ #Rhadamanthys: Copyright
📄 #VipKeyLoggerL: Documento
📢 Resta vigile! 🚨
#mwitaly #CyberSecurity #StaySafe
Rilevato il primo #phishing a danno di ho. Mobile, operatore virtuale di Vodafone Italia SpA . Si raccomanda di prestare la massima attenzione.
https://www.d3lab.net/campagna-di-phishing-ai-danni-di-ho-mobile/
https://www.d3lab.net/campagna-di-phishing-ai-danni-di-ho-mobile/
D3Lab
Campagna di phishing ai danni di ho. Mobile
Il Team Anti-frode D3Lab ha rilevato la prima campagna di phishing a danno dell'operatore telefonico ho. Mobile realizzata con dominio dal nome ingannevole.
Campagna di #phishing mira a colpire le aziende facenti uso di del servizio Eni Multicard facendo uso di un dominio ingannevole
☠️ mymulticard-enilive[.]com ☠️
Prestate la massima attenzione !
https://www.d3lab.net/campagna-di-phihsing-ai-danni-degli-utenti-multicard-eni/
☠️ mymulticard-enilive[.]com ☠️
Prestate la massima attenzione !
https://www.d3lab.net/campagna-di-phihsing-ai-danni-degli-utenti-multicard-eni/
D3Lab
Campagna di phihsing ai danni degli utenti Multicard ENI
Prima campagna di phishing ai danni di Multicard ENI, servizio indirizzato alle aziende per la gestione delle spese dei veicoli aziendali
🚨 Campagne Malware | Italy | Week 50 🚨
📲 #Irata: APK Bank
📧 #XWorm: Fattura Freccia Rossa
💰 #QuasarRAT: Bonifico
📦 #Formbook: DHL spedizione
📂 #Lumma: Copyright
⚖️ #Rhadamanthys: Copyright
🖥 #VipKeyLogger: Prezzi
🔍 Attenzione alle minacce! #CyberSecurity #MWItaly
📲 #Irata: APK Bank
📧 #XWorm: Fattura Freccia Rossa
💰 #QuasarRAT: Bonifico
📦 #Formbook: DHL spedizione
📂 #Lumma: Copyright
⚖️ #Rhadamanthys: Copyright
🖥 #VipKeyLogger: Prezzi
🔍 Attenzione alle minacce! #CyberSecurity #MWItaly
🚨 Campagne Malware | Italy Week 51 🚨
📧 #XWorm: Fatture
⚖️ #Rhadamanthys: Copyright
🛒 #Remcos: Ordini
💰 #AsyncRAT: Fatture
🖥 #VipKeyLogger: Prezzi
📲 #Irata e SpyNote: APK Bank
🔍 Attenzione alle minacce!
#CyberSecurity #MWItaly #Malware
📧 #XWorm: Fatture
⚖️ #Rhadamanthys: Copyright
🛒 #Remcos: Ordini
💰 #AsyncRAT: Fatture
🖥 #VipKeyLogger: Prezzi
📲 #Irata e SpyNote: APK Bank
🔍 Attenzione alle minacce!
#CyberSecurity #MWItaly #Malware