D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
☠️ Campagne #Malware #Italy Week 46 ☠️

#Remcos: Preventivo
#XWorm: F24 / Fattura
#VipKeyLogger: Pagamento
#Formbook: Scadenza
#Lumma: Copyright
#Irata: #APK Bank
#SnakeKeyLogger: Domain IT
#Vidar: Fattura via PEC

#mwitaly
🚨 Avviso Urgente: Campagna #Malware in #Italia 🚨
⚠️ Documento ZIP malevolo! Identificato come #LummaStealer
📌 IoC:
- MD5 9a9f5e40cccdd9e469a523f293216dad
🌐 Domini C&C:
- 3xp3cts1aim[.]sbs
- befall-sm0ker[.]sbs
- librari-night[.]sbs
- marshal-zhukov[.]com
- owner-vacat10n[.]sbs
- p10tgrace[.]sbs
- p3ar11fter[.]sbs
- peepburry828[.]sbs
- processhol[.]sbs

#mwitaly #CyberAlert #LummaStealer
🚨 Nuovo attacco di phishing contro Trenitalia! 🚨

Un’e-mail fraudolenta, ben costruita, sta cercando di rubare dati sensibili agli utenti Trenitalia.

🔍 Ecco come riconoscerla e proteggerti: https://www.d3lab.net/nuova-campagna-di-phishing-ai-danni-di-trenitalia/

💡 Consigli utili:
Non cliccare su link sospetti.
Controlla attentamente l’indirizzo e-mail del mittente.
Condividi queste informazioni per avvisare altri!

#CyberSecurity #Phishing #TruffeOnline
📢 Campagne #Malware in Italia – Week 47

🔍 Minacce rilevate:
#SpyNote / #Irata📱 APK Bank
#Remcos💳 Pagamento Bancario
#XWorm🧾 Fattura
#VipKeyLogger🎁 Offerta
#SnakeKeyLogger📦 Ordine
#Vidar📩 Fattura via PEC
#Formbook💰 Prezzi
#AgentTesla🚚 Spedizione
#Lumma⚖️ Copyright

📌 #Malware #Italy #mwitaly
🚨 Attenzione: Campagna Malware #RemcosRAT in Italia 🚨

📧 Falsa e-mail di Illumia "Fattura Energia" distribuiscono il trojan #Remcos RAT 🐁

⚠️ IoC:
- MD5 66e9e95985918197cabcedecef2d981d
- C2: 5nd42h78s.]duckdns.]org

#Malware #Italy #mwitaly
📢 Campagne #Malware in Italia – Week 48

🔍 Minacce rilevate:
#Formbook💰 Prezzi e Ordini
#SpyNote / #Irata📱 APK Bank
#SnakeKeyLogger🤑 Acquisti
#AsyncRAT⛓️‍💥 Copyright
#XWorm🧾 Fattura
#VipKeyLogger🎁 Offerta
#AgentTesla🚚 Spedizione

📌 #Malware #Italy #mwitaly
🌐 Campagne #Malware in Italia - Week 49

📞 #APK Bank
🕵️‍♂️ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
✉️ Email Campaigns
💼 #Formbook: Preventivo
📦 #AgentTesla: Spedizione
📑 #Remcos: Fattura
💰 #GuLoader: Pagamento
🧾 #XWorm: Fattura
🐍 #SnakeKeyLogger: Bonifico
🔖 #Lokibot: Prezzo
©️ #Rhadamanthys: Copyright
📄 #VipKeyLoggerL: Documento

📢 Resta vigile! 🚨

#mwitaly #CyberSecurity #StaySafe
Campagna di #phishing mira a colpire le aziende facenti uso di del servizio Eni Multicard facendo uso di un dominio ingannevole
☠️ mymulticard-enilive[.]com ☠️
Prestate la massima attenzione !

https://www.d3lab.net/campagna-di-phihsing-ai-danni-degli-utenti-multicard-eni/
🚨 Campagne Malware | Italy | Week 50 🚨

📲 #Irata: APK Bank
📧 #XWorm: Fattura Freccia Rossa
💰 #QuasarRAT: Bonifico
📦 #Formbook: DHL spedizione
📂 #Lumma: Copyright
⚖️ #Rhadamanthys: Copyright
🖥 #VipKeyLogger: Prezzi

🔍 Attenzione alle minacce! #CyberSecurity #MWItaly
🚨 Campagne Malware | Italy Week 51 🚨

📧 #XWorm: Fatture
⚖️ #Rhadamanthys: Copyright
🛒 #Remcos: Ordini
💰 #AsyncRAT: Fatture
🖥 #VipKeyLogger: Prezzi
📲 #Irata e SpyNote: APK Bank

🔍 Attenzione alle minacce!

#CyberSecurity #MWItaly #Malware
📢 Campagne #Malware #Italy - Week 52 🚨

☣️👻💣☠️
#Formbook: Ordine
#Lumma: Fake OpenAI
#SnakeKeylogger: Fattura
#Astaroth: Fattura
#AgentTesla: Booking

#mwitaly #CyberSecurity #MalwareAlert
💳 1M+ stolen credit cards leaked on B1ack’s Stash 🕵️‍♂️

The deep web marketplace B1ack’s Stash has released a massive batch of compromised credit cards, including sensitive data like PANs, CVVs, and user details. The data appears to have been exfiltrated via Web Skimming techniques.

🔍 Full breakdown of the breach, affected regions, and security recommendations: https://www.d3lab.net/b1acks-stash-releases-1-million-credit-cards-on-a-deep-web-forum/
🚨 ALIEN TXTBASE: un’enorme fuga di dati… o un grande MAPAZZONE? 🧐

Negli ultimi giorni, il presunto leak ALIEN TXTBASE ha fatto scalpore nella comunità cybersecurity, con oltre 23 miliardi di record diffusi su Telegram e segnalati su Have I Been Pwned. Ma siamo sicuri che si tratti di un vero data breach?

🔍 Dopo un’analisi approfondita, abbiamo scoperto che questo dump è un mix caotico di:
- Vecchie Combo List con credenziali già compromesse anni fa.
- Malware Logs reali, ma presi da fonti diverse e senza coerenza.
- Dati corrotti o generati artificialmente, senza alcuna verifica.

👉 Conclusione? Più che un leak strutturato, sembra un MAPAZZONE! 🍝😂

Leggi l’analisi completa:
🔗 https://www.d3lab.net/alien-txtbase-data-leak-a-deep-analysis-of-the-breach/
🚨 ALLERTA #MALWARE: Campagna MassLogger in Italia 🚨
FALSA email Banco BPM, oggetto "NOTIFICA DI TRASFERIMENTO ELETTRONICO DI PAGAMENTO IN ENTRATA", in realtà veicola il malware MassLogger
🎯 Target: aziende italiane
📌ISO - BAT
📌 Hash MD5: 5cb877d5e08214dc25dc7340255bdd37