π¨ Nuova campagna malware a tema βOrdineβ con VipKeyLogger
π Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilitΓ CVE-2017-11882 per eseguire codice malevolo automaticamente.
π§© IoC principali:
β’MD5: dd908a2aaa73b124f026c71e71333070
β’URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
β’URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
β’URL: paste[.]ee/d/EyFwK
β’URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
β’URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php
β οΈ Restate allβerta e non aprite allegati sospetti!
#cybersecurity #malware #threatintelligence #MWitaly
π Questa campagna malevola, mascherata da ordine di acquisto, nasconde codice tramite steganografia usando lo sfondo di Death Note e sfrutta la vulnerabilitΓ CVE-2017-11882 per eseguire codice malevolo automaticamente.
π§© IoC principali:
β’MD5: dd908a2aaa73b124f026c71e71333070
β’URL: 1017[.]filemail[.]com/api/file/get?filekey=2Aa_bWo9Reu45t7BU1kVgsd9pT9pgSSlvStGrnTICfFhmTKj3LC6SQtIcOc_T35w&pk_vid=fd4f614bb209c62c1730945176a0904f
β’URL: xls[.]energymaxgrp[.]eu/tok/dfcugh[.]vbs
β’URL: paste[.]ee/d/EyFwK
β’URL: gig[.]energymaxgrp[.]eu/pop/petsd[.]txt
β’URL: pdf[.]maxengrygrp[.]eu/maxsp/P1[.]php
β οΈ Restate allβerta e non aprite allegati sospetti!
#cybersecurity #malware #threatintelligence #MWitaly
π Campagne #Malware in Italia β Week 45 π
#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini
#mwitaly #malspam
#Remcos: Transazioni bancarie
#Irata / #BingoMod / #ToxicPanda: APK Bank
#AgentTesla: Ordini
#SnakeKeyLogger: Preventivo
#XWorm: Fatturazione
#Formbook: Contratto
#Vidar: Fattura via PEC
#VipKeyLogger: Ordini
#mwitaly #malspam
π¨ Avviso Urgente: Campagna #Malware in #Italia π¨
β οΈ Documento ZIP malevolo! Identificato come #LummaStealer
π IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
π Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs
#mwitaly #CyberAlert #LummaStealer
β οΈ Documento ZIP malevolo! Identificato come #LummaStealer
π IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
π Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs
#mwitaly #CyberAlert #LummaStealer
π¨ Nuovo attacco di phishing contro Trenitalia! π¨
Unβe-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.
π Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/
π‘ Consigli utili:
β Non cliccare su link sospetti.
β Controlla attentamente lβindirizzo e-mail del mittente.
β Condividi queste informazioni per avvisare altri!
#CyberSecurity #Phishing #TruffeOnline
Unβe-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.
π Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/
π‘ Consigli utili:
β Non cliccare su link sospetti.
β Controlla attentamente lβindirizzo e-mail del mittente.
β Condividi queste informazioni per avvisare altri!
#CyberSecurity #Phishing #TruffeOnline
π’ Campagne #Malware in Italia β Week 47
π Minacce rilevate:
#SpyNote / #Irata β π± APK Bank
#Remcos β π³ Pagamento Bancario
#XWorm β π§Ύ Fattura
#VipKeyLogger β π Offerta
#SnakeKeyLogger β π¦ Ordine
#Vidar β π© Fattura via PEC
#Formbook β π° Prezzi
#AgentTesla β π Spedizione
#Lumma β βοΈ Copyright
π #Malware #Italy #mwitaly
π Minacce rilevate:
#SpyNote / #Irata β π± APK Bank
#Remcos β π³ Pagamento Bancario
#XWorm β π§Ύ Fattura
#VipKeyLogger β π Offerta
#SnakeKeyLogger β π¦ Ordine
#Vidar β π© Fattura via PEC
#Formbook β π° Prezzi
#AgentTesla β π Spedizione
#Lumma β βοΈ Copyright
π #Malware #Italy #mwitaly
π’ Campagne #Malware in Italia β Week 48
π Minacce rilevate:
#Formbook β π° Prezzi e Ordini
#SpyNote / #Irata β π± APK Bank
#SnakeKeyLogger β π€ Acquisti
#AsyncRAT β βοΈβπ₯ Copyright
#XWorm β π§Ύ Fattura
#VipKeyLogger β π Offerta
#AgentTesla β π Spedizione
π #Malware #Italy #mwitaly
π Minacce rilevate:
#Formbook β π° Prezzi e Ordini
#SpyNote / #Irata β π± APK Bank
#SnakeKeyLogger β π€ Acquisti
#AsyncRAT β βοΈβπ₯ Copyright
#XWorm β π§Ύ Fattura
#VipKeyLogger β π Offerta
#AgentTesla β π Spedizione
π #Malware #Italy #mwitaly
π Campagne #Malware in Italia - Week 49
π #APK Bank
π΅οΈββοΈ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
βοΈ Email Campaigns
πΌ #Formbook: Preventivo
π¦ #AgentTesla: Spedizione
π #Remcos: Fattura
π° #GuLoader: Pagamento
π§Ύ #XWorm: Fattura
π #SnakeKeyLogger: Bonifico
π #Lokibot: Prezzo
Β©οΈ #Rhadamanthys: Copyright
π #VipKeyLoggerL: Documento
π’ Resta vigile! π¨
#mwitaly #CyberSecurity #StaySafe
π #APK Bank
π΅οΈββοΈ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
βοΈ Email Campaigns
πΌ #Formbook: Preventivo
π¦ #AgentTesla: Spedizione
π #Remcos: Fattura
π° #GuLoader: Pagamento
π§Ύ #XWorm: Fattura
π #SnakeKeyLogger: Bonifico
π #Lokibot: Prezzo
Β©οΈ #Rhadamanthys: Copyright
π #VipKeyLoggerL: Documento
π’ Resta vigile! π¨
#mwitaly #CyberSecurity #StaySafe
Rilevato il primo #phishing a danno di ho. Mobile, operatore virtuale di Vodafone Italia SpA . Si raccomanda di prestare la massima attenzione.
https://www.d3lab.net/campagna-di-phishing-ai-danni-di-ho-mobile/
https://www.d3lab.net/campagna-di-phishing-ai-danni-di-ho-mobile/
D3Lab
Campagna di phishing ai danni di ho. Mobile
Il Team Anti-frode D3Lab ha rilevato la prima campagna di phishing a danno dell'operatore telefonico ho. Mobile realizzata con dominio dal nome ingannevole.
Campagna di #phishing mira a colpire le aziende facenti uso di del servizio Eni Multicard facendo uso di un dominio ingannevole
β οΈ mymulticard-enilive[.]com β οΈ
Prestate la massima attenzione !
https://www.d3lab.net/campagna-di-phihsing-ai-danni-degli-utenti-multicard-eni/
β οΈ mymulticard-enilive[.]com β οΈ
Prestate la massima attenzione !
https://www.d3lab.net/campagna-di-phihsing-ai-danni-degli-utenti-multicard-eni/
D3Lab
Campagna di phihsing ai danni degli utenti Multicard ENI
Prima campagna di phishing ai danni di Multicard ENI, servizio indirizzato alle aziende per la gestione delle spese dei veicoli aziendali
π¨ Campagne Malware | Italy | Week 50 π¨
π² #Irata: APK Bank
π§ #XWorm: Fattura Freccia Rossa
π° #QuasarRAT: Bonifico
π¦ #Formbook: DHL spedizione
π #Lumma: Copyright
βοΈ #Rhadamanthys: Copyright
π₯ #VipKeyLogger: Prezzi
π Attenzione alle minacce! #CyberSecurity #MWItaly
π² #Irata: APK Bank
π§ #XWorm: Fattura Freccia Rossa
π° #QuasarRAT: Bonifico
π¦ #Formbook: DHL spedizione
π #Lumma: Copyright
βοΈ #Rhadamanthys: Copyright
π₯ #VipKeyLogger: Prezzi
π Attenzione alle minacce! #CyberSecurity #MWItaly
π¨ Campagne Malware | Italy Week 51 π¨
π§ #XWorm: Fatture
βοΈ #Rhadamanthys: Copyright
π #Remcos: Ordini
π° #AsyncRAT: Fatture
π₯ #VipKeyLogger: Prezzi
π² #Irata e SpyNote: APK Bank
π Attenzione alle minacce!
#CyberSecurity #MWItaly #Malware
π§ #XWorm: Fatture
βοΈ #Rhadamanthys: Copyright
π #Remcos: Ordini
π° #AsyncRAT: Fatture
π₯ #VipKeyLogger: Prezzi
π² #Irata e SpyNote: APK Bank
π Attenzione alle minacce!
#CyberSecurity #MWItaly #Malware
π’ Campagne #Malware #Italy - Week 52 π¨
β£οΈπ»π£β οΈ
#Formbook: Ordine
#Lumma: Fake OpenAI
#SnakeKeylogger: Fattura
#Astaroth: Fattura
#AgentTesla: Booking
#mwitaly #CyberSecurity #MalwareAlert
β£οΈπ»π£β οΈ
#Formbook: Ordine
#Lumma: Fake OpenAI
#SnakeKeylogger: Fattura
#Astaroth: Fattura
#AgentTesla: Booking
#mwitaly #CyberSecurity #MalwareAlert