D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
⚠️ Campagne #Malware #Italy Week 44 ⚠️

🔍 EagleSpy / BingoMod: APK bancari
💸 Formbook: Fatture
⚠️ SnakeKeyLogger: Solleciti di pagamento
📦 AgentTesla: Spedizione DHL
💰 Guloader: Pagamenti bancari
📝 XWorm: Fattura

#CyberSecurity #ThreatIntel #mwitaly
⚠️Attenzione: Nuova campagna malware #Guloader - #Formbook in Italia! ⚠️

Stanno circolando email con falsi termini di contratto che mirano a trarre in inganno gli utenti.

🔍 Hash MD5 : ca0415559d7f7c869f5bf3b54070046c
🌐 URL :
- iw[.]achulapo.ru.com/ita.bin
- locuramagica[.]online/huqh/
- vovexa[.]site/wcr8/
- litigios[.]pro/fl6b/

Resta vigile, non aprire allegati sospetti!
#mwitaly #malspam
🚨 Nuova campagna malware a tema “Ordine” con VipKeyLogger

🛠 Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilità CVE-2017-11882 per eseguire codice malevolo automaticamente.

🧩 IoC principali:
•MD5: dd908a2aaa73b124f026c71e71333070
•URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
•URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
•URL: paste[.]ee/d/EyFwK
•URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
•URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php

⚠️ Restate all’erta e non aprite allegati sospetti!

#cybersecurity #malware #threatintelligence #MWitaly
🔍 Campagne #Malware in Italia – Week 45 🔎

#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini

#mwitaly #malspam
☠️ Campagne #Malware #Italy Week 46 ☠️

#Remcos: Preventivo
#XWorm: F24 / Fattura
#VipKeyLogger: Pagamento
#Formbook: Scadenza
#Lumma: Copyright
#Irata: #APK Bank
#SnakeKeyLogger: Domain IT
#Vidar: Fattura via PEC

#mwitaly
🚨 Avviso Urgente: Campagna #Malware in #Italia 🚨
⚠️ Documento ZIP malevolo! Identificato come #LummaStealer
📌 IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
🌐 Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs

#mwitaly #CyberAlert #LummaStealer
🚨 Nuovo attacco di phishing contro Trenitalia! 🚨

Un’e-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.

🔍 Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/

💡 Consigli utili:
Non cliccare su link sospetti.
Controlla attentamente l’indirizzo e-mail del mittente.
Condividi queste informazioni per avvisare altri!

#CyberSecurity #Phishing #TruffeOnline
📢 Campagne #Malware in Italia – Week 47

🔍 Minacce rilevate:
#SpyNote / #Irata📱 APK Bank
#Remcos💳 Pagamento Bancario
#XWorm🧾 Fattura
#VipKeyLogger🎁 Offerta
#SnakeKeyLogger📦 Ordine
#Vidar📩 Fattura via PEC
#Formbook💰 Prezzi
#AgentTesla🚚 Spedizione
#Lumma⚖️ Copyright

📌 #Malware #Italy #mwitaly
🚨 Attenzione: Campagna Malware #RemcosRAT in Italia 🚨

📧 Falsa e-mail di Illumia "Fattura Energia" distribuiscono il trojan #Remcos RAT 🐁

⚠️ IoC:
- MD5 66e9e95985918197cabcedecef2d981d
- C2: 5nd42h78s.]duckdns.]org

#Malware #Italy #mwitaly
📢 Campagne #Malware in Italia – Week 48

🔍 Minacce rilevate:
#Formbook💰 Prezzi e Ordini
#SpyNote / #Irata📱 APK Bank
#SnakeKeyLogger🤑 Acquisti
#AsyncRAT⛓️‍💥 Copyright
#XWorm🧾 Fattura
#VipKeyLogger🎁 Offerta
#AgentTesla🚚 Spedizione

📌 #Malware #Italy #mwitaly
🌐 Campagne #Malware in Italia - Week 49

📞 #APK Bank
🕵️‍♂️ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
✉️ Email Campaigns
💼 #Formbook: Preventivo
📦 #AgentTesla: Spedizione
📑 #Remcos: Fattura
💰 #GuLoader: Pagamento
🧾 #XWorm: Fattura
🐍 #SnakeKeyLogger: Bonifico
🔖 #Lokibot: Prezzo
©️ #Rhadamanthys: Copyright
📄 #VipKeyLoggerL: Documento

📢 Resta vigile! 🚨

#mwitaly #CyberSecurity #StaySafe
Campagna di #phishing mira a colpire le aziende facenti uso di del servizio Eni Multicard facendo uso di un dominio ingannevole
☠️ mymulticard-enilive[.]com ☠️
Prestate la massima attenzione !

https://www.d3lab.net/campagna-di-phihsing-ai-danni-degli-utenti-multicard-eni/
🚨 Campagne Malware | Italy | Week 50 🚨

📲 #Irata: APK Bank
📧 #XWorm: Fattura Freccia Rossa
💰 #QuasarRAT: Bonifico
📦 #Formbook: DHL spedizione
📂 #Lumma: Copyright
⚖️ #Rhadamanthys: Copyright
🖥 #VipKeyLogger: Prezzi

🔍 Attenzione alle minacce! #CyberSecurity #MWItaly
🚨 Campagne Malware | Italy Week 51 🚨

📧 #XWorm: Fatture
⚖️ #Rhadamanthys: Copyright
🛒 #Remcos: Ordini
💰 #AsyncRAT: Fatture
🖥 #VipKeyLogger: Prezzi
📲 #Irata e SpyNote: APK Bank

🔍 Attenzione alle minacce!

#CyberSecurity #MWItaly #Malware