D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
🚨 Attenzione: Campagna Malware #RemcosRAT in Italia 🚨

πŸ“§ Falsa e-mail di Illumia "Fattura Energia" distribuiscono il trojan #Remcos RAT 🐁

⚠️ IoC:
- MD5 66e9e95985918197cabcedecef2d981d
- C2: 5nd42h78s.]duckdns.]org

#Malware #Italy #mwitaly
πŸ“’ Campagne #Malware in Italia – Week 48

πŸ” Minacce rilevate:
#Formbook – πŸ’° Prezzi e Ordini
#SpyNote / #Irata – πŸ“± APK Bank
#SnakeKeyLogger – πŸ€‘ Acquisti
#AsyncRAT – ⛓️‍πŸ’₯ Copyright
#XWorm – 🧾 Fattura
#VipKeyLogger – 🎁 Offerta
#AgentTesla – 🚚 Spedizione

πŸ“Œ #Malware #Italy #mwitaly
🌐 Campagne #Malware in Italia - Week 49

πŸ“ž #APK Bank
πŸ•΅οΈβ€β™‚οΈ #SpyNote / #Antidot / #Irata / #DroidBot / #SmSSpy
βœ‰οΈ Email Campaigns
πŸ’Ό #Formbook: Preventivo
πŸ“¦ #AgentTesla: Spedizione
πŸ“‘ #Remcos: Fattura
πŸ’° #GuLoader: Pagamento
🧾 #XWorm: Fattura
🐍 #SnakeKeyLogger: Bonifico
πŸ”– #Lokibot: Prezzo
©️ #Rhadamanthys: Copyright
πŸ“„ #VipKeyLoggerL: Documento

πŸ“’ Resta vigile! 🚨

#mwitaly #CyberSecurity #StaySafe
Campagna di #phishing mira a colpire le aziende facenti uso di del servizio Eni Multicard facendo uso di un dominio ingannevole
☠️ mymulticard-enilive[.]com ☠️
Prestate la massima attenzione !

https://www.d3lab.net/campagna-di-phihsing-ai-danni-degli-utenti-multicard-eni/
🚨 Campagne Malware | Italy | Week 50 🚨

πŸ“² #Irata: APK Bank
πŸ“§ #XWorm: Fattura Freccia Rossa
πŸ’° #QuasarRAT: Bonifico
πŸ“¦ #Formbook: DHL spedizione
πŸ“‚ #Lumma: Copyright
βš–οΈ #Rhadamanthys: Copyright
πŸ–₯ #VipKeyLogger: Prezzi

πŸ” Attenzione alle minacce! #CyberSecurity #MWItaly
🚨 Campagne Malware | Italy Week 51 🚨

πŸ“§ #XWorm: Fatture
βš–οΈ #Rhadamanthys: Copyright
πŸ›’ #Remcos: Ordini
πŸ’° #AsyncRAT: Fatture
πŸ–₯ #VipKeyLogger: Prezzi
πŸ“² #Irata e SpyNote: APK Bank

πŸ” Attenzione alle minacce!

#CyberSecurity #MWItaly #Malware
πŸ“’ Campagne #Malware #Italy - Week 52 🚨

β˜£οΈπŸ‘»πŸ’£β˜ οΈ
#Formbook: Ordine
#Lumma: Fake OpenAI
#SnakeKeylogger: Fattura
#Astaroth: Fattura
#AgentTesla: Booking

#mwitaly #CyberSecurity #MalwareAlert
πŸ’³ 1M+ stolen credit cards leaked on B1ack’s Stash πŸ•΅οΈβ€β™‚οΈ

The deep web marketplace B1ack’s Stash has released a massive batch of compromised credit cards, including sensitive data like PANs, CVVs, and user details. The data appears to have been exfiltrated via Web Skimming techniques.

πŸ” Full breakdown of the breach, affected regions, and security recommendations: https://www.d3lab.net/b1acks-stash-releases-1-million-credit-cards-on-a-deep-web-forum/
🚨 ALIEN TXTBASE: un’enorme fuga di dati… o un grande MAPAZZONE? 🧐

Negli ultimi giorni, il presunto leak ALIEN TXTBASE ha fatto scalpore nella comunitΓ  cybersecurity, con oltre 23 miliardi di record diffusi su Telegram e segnalati su Have I Been Pwned. Ma siamo sicuri che si tratti di un vero data breach?

πŸ” Dopo un’analisi approfondita, abbiamo scoperto che questo dump Γ¨ un mix caotico di:
- Vecchie Combo List con credenziali giΓ  compromesse anni fa.
- Malware Logs reali, ma presi da fonti diverse e senza coerenza.
- Dati corrotti o generati artificialmente, senza alcuna verifica.

πŸ‘‰ Conclusione? PiΓΉ che un leak strutturato, sembra un MAPAZZONE! πŸπŸ˜‚

Leggi l’analisi completa:
πŸ”— https://www.d3lab.net/alien-txtbase-data-leak-a-deep-analysis-of-the-breach/
🚨 ALLERTA #MALWARE: Campagna MassLogger in Italia 🚨
FALSA email Banco BPM, oggetto "NOTIFICA DI TRASFERIMENTO ELETTRONICO DI PAGAMENTO IN ENTRATA", in realtΓ  veicola il malware MassLogger
🎯 Target: aziende italiane
πŸ“ŒISO - BAT
πŸ“Œ Hash MD5: 5cb877d5e08214dc25dc7340255bdd37
🚨 ALERT: Campagna malware in Italia veicola FormBook via falsa e-mail Intesa Sanpaolo

πŸ“‚ "Notifica di ricezione di nuovo avviso di pagamento".

πŸ“Ž Ricevuta di bonifico bancario_2025030700IT3045 €37.461,24,pdf.001

#️⃣ 911c38a31e03e8b3a5e49cfdb97cb6da