D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
🚨 Campagne Malware | Italy Week 51 🚨

📧 #XWorm: Fatture
⚖️ #Rhadamanthys: Copyright
🛒 #Remcos: Ordini
💰 #AsyncRAT: Fatture
🖥 #VipKeyLogger: Prezzi
📲 #Irata e SpyNote: APK Bank

🔍 Attenzione alle minacce!

#CyberSecurity #MWItaly #Malware
📢 Campagne #Malware #Italy - Week 52 🚨

☣️👻💣☠️
#Formbook: Ordine
#Lumma: Fake OpenAI
#SnakeKeylogger: Fattura
#Astaroth: Fattura
#AgentTesla: Booking

#mwitaly #CyberSecurity #MalwareAlert
💳 1M+ stolen credit cards leaked on B1ack’s Stash 🕵️‍♂️

The deep web marketplace B1ack’s Stash has released a massive batch of compromised credit cards, including sensitive data like PANs, CVVs, and user details. The data appears to have been exfiltrated via Web Skimming techniques.

🔍 Full breakdown of the breach, affected regions, and security recommendations: https://www.d3lab.net/b1acks-stash-releases-1-million-credit-cards-on-a-deep-web-forum/
🚨 ALIEN TXTBASE: un’enorme fuga di dati… o un grande MAPAZZONE? 🧐

Negli ultimi giorni, il presunto leak ALIEN TXTBASE ha fatto scalpore nella comunità cybersecurity, con oltre 23 miliardi di record diffusi su Telegram e segnalati su Have I Been Pwned. Ma siamo sicuri che si tratti di un vero data breach?

🔍 Dopo un’analisi approfondita, abbiamo scoperto che questo dump è un mix caotico di:
- Vecchie Combo List con credenziali già compromesse anni fa.
- Malware Logs reali, ma presi da fonti diverse e senza coerenza.
- Dati corrotti o generati artificialmente, senza alcuna verifica.

👉 Conclusione? Più che un leak strutturato, sembra un MAPAZZONE! 🍝😂

Leggi l’analisi completa:
🔗 https://www.d3lab.net/alien-txtbase-data-leak-a-deep-analysis-of-the-breach/
🚨 ALLERTA #MALWARE: Campagna MassLogger in Italia 🚨
FALSA email Banco BPM, oggetto "NOTIFICA DI TRASFERIMENTO ELETTRONICO DI PAGAMENTO IN ENTRATA", in realtà veicola il malware MassLogger
🎯 Target: aziende italiane
📌ISO - BAT
📌 Hash MD5: 5cb877d5e08214dc25dc7340255bdd37
🚨 ALERT: Campagna malware in Italia veicola FormBook via falsa e-mail Intesa Sanpaolo

📂 "Notifica di ricezione di nuovo avviso di pagamento".

📎 Ricevuta di bonifico bancario_2025030700IT3045 €37.461,24,pdf.001

#️⃣ 911c38a31e03e8b3a5e49cfdb97cb6da
SuperCard X: la nuova truffa che colpisce gli utenti italiani

Nuova truffa in Italia: app Android come “Verifica Carta” leggono i dati NFC della carta di credito per emularla e usarla da remoto. L’attacco combina smishing, vishing e tecniche avanzate di emulazione.

🔗 https://www.d3lab.net/supercard-x-la-nuova-truffa-che-colpisce-gli-utenti-italiani/
🚨 Malware Alert – Italia 🇮🇹

⚠️ Campagna MassLogger in corso via falsa email DHL!

📦 File: AWB_5771388044Documentidispedizione.zipx
🧬 MD5: 229517df2d3154378d277cb935f394e3
📡 C2: hxxps://api.telegram[.]org/bot7812605943:AAGhpycjqXSbua5lcFqANAT0bHzPMZPrUnE/

🔍 Allegato camuffato (.zipx) veicola MassLogger
📬 Attenzione a false notifiche di spedizione DHL!

#CyberSecurity #Malware #MassLogger #Phishing #Infosec #Italy #IoC
Campagna Malware Stealerium Italy 🇮🇹

#IoC
➡️ File: Estrattoconto.xlam
➡️ MD5: 30ce2d95b3c38b4da9f848d4f11df0b9
➡️ URL: //176[.]65[.]142[.]252/HOST/phantom[.]exe
➡️ URL: //213[.]209[.]150[.]249/bfile[.]exe
➡️ C2: mail[.]el-euphrates[.]com

#malware #malspam #mwitaly
Campagna #Malware Italiana con AveMaria

📬 Tema: Finto avviso di giacenza GLS
📎 Allegato: archivio ZIP contenente JS infetto

🧩 Drop URLs:
- desckvbrat[.]com[.]br/Upcrypter/02/MeusArquivos01[.]txt
- perpetualleadsformula[.]com/oifomjbxd[.]txt
🎯 C2: 196.251.118[.]106
🧪 MD5: 8fc4389ebd3234fcf5e8b9ea36d3c01d

#malware #malspam #mwitaly
🦠 #MALWARE #COPYBARA IN #ITALIA

È in corso una campagna malware su larga scala contro utenti #Android in Italia per diffondere l’#infostealer Copybara!

⚠️ #APK malevoli impersonano le app ufficiali di banche italiane!
🎯 Furto di credenziali bancarie e dati personali!

📡 Comando e controllo (C2 MQTT) 👇
🌐 38[.180[.195[.62
⚠️ Malware VipKeylogger in diffusione in #Italia

Rilevata una nuova campagna via email con oggetto:
📌 “RICHIESTA D’OFFERTA NR. 401/C”

Il messaggio contiene un archivio RAR malevolo:
🗂 Hash: d84633840a3dd14c58dc68d3780bc397
📡 C2 SMTP: mail[.]mt2[.]pt

🔍 Prestare massima attenzione a email sospette, anche se apparentemente legittime.
⚠️ Nuova campagna Remcos RAT in Italia
✉️ Email a tema: FW: Richiesta di preventivo
📎 Allegato: .7z → JS malevolo
🔍 Hash: 7adf5dfdda9648de849eaaa701fa0292
🌐 IoC:
flatspin[.]top/rUlVNGiVFPPTpiDerqHDXE13.bin
krakas[.]duckdns[.]org
👉 Restare vigili: non aprire allegati sconosciuti!