💳 1M+ stolen credit cards leaked on B1ack’s Stash 🕵️♂️
The deep web marketplace B1ack’s Stash has released a massive batch of compromised credit cards, including sensitive data like PANs, CVVs, and user details. The data appears to have been exfiltrated via Web Skimming techniques.
🔍 Full breakdown of the breach, affected regions, and security recommendations: https://www.d3lab.net/b1acks-stash-releases-1-million-credit-cards-on-a-deep-web-forum/
The deep web marketplace B1ack’s Stash has released a massive batch of compromised credit cards, including sensitive data like PANs, CVVs, and user details. The data appears to have been exfiltrated via Web Skimming techniques.
🔍 Full breakdown of the breach, affected regions, and security recommendations: https://www.d3lab.net/b1acks-stash-releases-1-million-credit-cards-on-a-deep-web-forum/
D3Lab
B1ack's Stash Releases 1 Million Credit Cards on a Deep Web Forum
B1ack’s Stash, a notorious deep web marketplace, has leaked over 1 million stolen credit cards, exposing sensitive data of thousands of users. Likely obtained through Web Skimming techniques, the breach includes full personal details, increasing the risk…
🚨 ALIEN TXTBASE: un’enorme fuga di dati… o un grande MAPAZZONE? 🧐
Negli ultimi giorni, il presunto leak ALIEN TXTBASE ha fatto scalpore nella comunità cybersecurity, con oltre 23 miliardi di record diffusi su Telegram e segnalati su Have I Been Pwned. Ma siamo sicuri che si tratti di un vero data breach?
🔍 Dopo un’analisi approfondita, abbiamo scoperto che questo dump è un mix caotico di:
- Vecchie Combo List con credenziali già compromesse anni fa.
- Malware Logs reali, ma presi da fonti diverse e senza coerenza.
- Dati corrotti o generati artificialmente, senza alcuna verifica.
👉 Conclusione? Più che un leak strutturato, sembra un MAPAZZONE! 🍝😂
Leggi l’analisi completa:
🔗 https://www.d3lab.net/alien-txtbase-data-leak-a-deep-analysis-of-the-breach/
Negli ultimi giorni, il presunto leak ALIEN TXTBASE ha fatto scalpore nella comunità cybersecurity, con oltre 23 miliardi di record diffusi su Telegram e segnalati su Have I Been Pwned. Ma siamo sicuri che si tratti di un vero data breach?
🔍 Dopo un’analisi approfondita, abbiamo scoperto che questo dump è un mix caotico di:
- Vecchie Combo List con credenziali già compromesse anni fa.
- Malware Logs reali, ma presi da fonti diverse e senza coerenza.
- Dati corrotti o generati artificialmente, senza alcuna verifica.
👉 Conclusione? Più che un leak strutturato, sembra un MAPAZZONE! 🍝😂
Leggi l’analisi completa:
🔗 https://www.d3lab.net/alien-txtbase-data-leak-a-deep-analysis-of-the-breach/
D3Lab
ALIEN TXTBASE Data Leak: A Deep Analysis of the Breach
ALIEN TXTBASE data leak: A cybersecurity deep dive into the Telegram breach, exposing inconsistencies, fake records, and real Stealer Logs. Learn how to protect your credentials.
🚨 ALERT: Campagna malware in Italia veicola FormBook via falsa e-mail Intesa Sanpaolo
📂 "Notifica di ricezione di nuovo avviso di pagamento".
📎 Ricevuta di bonifico bancario_2025030700IT3045 €37.461,24,pdf.001
#️⃣ 911c38a31e03e8b3a5e49cfdb97cb6da
📂 "Notifica di ricezione di nuovo avviso di pagamento".
📎 Ricevuta di bonifico bancario_2025030700IT3045 €37.461,24,pdf.001
#️⃣ 911c38a31e03e8b3a5e49cfdb97cb6da
SuperCard X: la nuova truffa che colpisce gli utenti italiani
Nuova truffa in Italia: app Android come “Verifica Carta” leggono i dati NFC della carta di credito per emularla e usarla da remoto. L’attacco combina smishing, vishing e tecniche avanzate di emulazione.
🔗 https://www.d3lab.net/supercard-x-la-nuova-truffa-che-colpisce-gli-utenti-italiani/
Nuova truffa in Italia: app Android come “Verifica Carta” leggono i dati NFC della carta di credito per emularla e usarla da remoto. L’attacco combina smishing, vishing e tecniche avanzate di emulazione.
🔗 https://www.d3lab.net/supercard-x-la-nuova-truffa-che-colpisce-gli-utenti-italiani/
D3Lab
SuperCard X: la nuova truffa che colpisce gli utenti italiani
Nuova truffa in Italia: app Android come “Verifica Carta” leggono i dati NFC della carta di credito per emularla e usarla da remoto. L’attacco combina smishing, vishing e tecniche avanzate di emulazione. Scopri come difenderti.
🚨 Attenzione: impennata di campagne phishing ai danni di utenti #Binance in 🇮🇹
Truffe via SMS, email, vishing e… persino Telegram!
Un’analisi completa con statistiche reali, tecniche usate e consigli utili.
👉 https://www.d3lab.net/cresce-il-phishing-ai-danni-di-binance-analisi-di-una-campagna-ben-congegnata/
Truffe via SMS, email, vishing e… persino Telegram!
Un’analisi completa con statistiche reali, tecniche usate e consigli utili.
👉 https://www.d3lab.net/cresce-il-phishing-ai-danni-di-binance-analisi-di-una-campagna-ben-congegnata/
D3Lab
Cresce il Phishing ai danni di Binance: analisi di una campagna ben congegnata
In forte aumento le campagne di phishing contro gli utenti Binance in Italia. I criminali sfruttano email, SMS, telefonate e persino Telegram per sottrarre dati e asset crypto.
🚨 Malware Alert – Italia 🇮🇹
⚠️ Campagna MassLogger in corso via falsa email DHL!
📦 File: AWB_5771388044Documentidispedizione.zipx
🧬 MD5: 229517df2d3154378d277cb935f394e3
📡 C2: hxxps://api.telegram[.]org/bot7812605943:AAGhpycjqXSbua5lcFqANAT0bHzPMZPrUnE/
🔍 Allegato camuffato (.zipx) veicola MassLogger
📬 Attenzione a false notifiche di spedizione DHL!
#CyberSecurity #Malware #MassLogger #Phishing #Infosec #Italy #IoC
⚠️ Campagna MassLogger in corso via falsa email DHL!
📦 File: AWB_5771388044Documentidispedizione.zipx
🧬 MD5: 229517df2d3154378d277cb935f394e3
📡 C2: hxxps://api.telegram[.]org/bot7812605943:AAGhpycjqXSbua5lcFqANAT0bHzPMZPrUnE/
🔍 Allegato camuffato (.zipx) veicola MassLogger
📬 Attenzione a false notifiche di spedizione DHL!
#CyberSecurity #Malware #MassLogger #Phishing #Infosec #Italy #IoC
Campagna #Malware Italiana con AveMaria
📬 Tema: Finto avviso di giacenza GLS
📎 Allegato: archivio ZIP contenente JS infetto
🧩 Drop URLs:
- desckvbrat[.]com[.]br/Upcrypter/02/MeusArquivos01[.]txt
- perpetualleadsformula[.]com/oifomjbxd[.]txt
🎯 C2: 196.251.118[.]106
🧪 MD5: 8fc4389ebd3234fcf5e8b9ea36d3c01d
#malware #malspam #mwitaly
📬 Tema: Finto avviso di giacenza GLS
📎 Allegato: archivio ZIP contenente JS infetto
🧩 Drop URLs:
- desckvbrat[.]com[.]br/Upcrypter/02/MeusArquivos01[.]txt
- perpetualleadsformula[.]com/oifomjbxd[.]txt
🎯 C2: 196.251.118[.]106
🧪 MD5: 8fc4389ebd3234fcf5e8b9ea36d3c01d
#malware #malspam #mwitaly
🦠 #MALWARE #COPYBARA IN #ITALIA
È in corso una campagna malware su larga scala contro utenti #Android in Italia per diffondere l’#infostealer Copybara!
⚠️ #APK malevoli impersonano le app ufficiali di banche italiane!
🎯 Furto di credenziali bancarie e dati personali!
📡 Comando e controllo (C2 MQTT) 👇
🌐 38[.180[.195[.62
È in corso una campagna malware su larga scala contro utenti #Android in Italia per diffondere l’#infostealer Copybara!
⚠️ #APK malevoli impersonano le app ufficiali di banche italiane!
🎯 Furto di credenziali bancarie e dati personali!
📡 Comando e controllo (C2 MQTT) 👇
🌐 38[.180[.195[.62
⚠️ Malware VipKeylogger in diffusione in #Italia
Rilevata una nuova campagna via email con oggetto:
📌 “RICHIESTA D’OFFERTA NR. 401/C”
Il messaggio contiene un archivio RAR malevolo:
🗂 Hash: d84633840a3dd14c58dc68d3780bc397
📡 C2 SMTP: mail[.]mt2[.]pt
🔍 Prestare massima attenzione a email sospette, anche se apparentemente legittime.
Rilevata una nuova campagna via email con oggetto:
📌 “RICHIESTA D’OFFERTA NR. 401/C”
Il messaggio contiene un archivio RAR malevolo:
🗂 Hash: d84633840a3dd14c58dc68d3780bc397
📡 C2 SMTP: mail[.]mt2[.]pt
🔍 Prestare massima attenzione a email sospette, anche se apparentemente legittime.
🔥Attenzione Malware Formbook via email 🇮🇹
Oggetto: “CONFERMA I DATI BANCARIE PER IL PAGAMENTO”.
📎 File TAR MD5: 60321abb022429aab1047aea18d37435
Indicatori (C2):
254-badaimaxwin[.]sbs/ei5n/
vrinfluencer[.]xyz/8cpv/
youcinetv[.]dad/ucdz/
cheetechsoftware[.]xyz/l1hf/
atlasmediaglobal[.]com/67b6/
cyphercvx[.]xyz/d0rs/
bath-remodel-1110[.]cfd/im1a/
myseria[.]club/wbhi/
slot88[.]services/09gi/
o06f8u[.]top/qisb/
luutra[.]site/dd4d/
apotieru[.]com[.]ng/u0fg/
gencat[.]cat/ha8v/
gptester[.]com/oak3/
fussball[.]de/owsy/
akc[.]org/c6u9/
👉 Restare vigili: non aprire allegati sconosciuti!
#Malware #Formbook #mwitaly
Oggetto: “CONFERMA I DATI BANCARIE PER IL PAGAMENTO”.
📎 File TAR MD5: 60321abb022429aab1047aea18d37435
Indicatori (C2):
254-badaimaxwin[.]sbs/ei5n/
vrinfluencer[.]xyz/8cpv/
youcinetv[.]dad/ucdz/
cheetechsoftware[.]xyz/l1hf/
atlasmediaglobal[.]com/67b6/
cyphercvx[.]xyz/d0rs/
bath-remodel-1110[.]cfd/im1a/
myseria[.]club/wbhi/
slot88[.]services/09gi/
o06f8u[.]top/qisb/
luutra[.]site/dd4d/
apotieru[.]com[.]ng/u0fg/
gencat[.]cat/ha8v/
gptester[.]com/oak3/
fussball[.]de/owsy/
akc[.]org/c6u9/
👉 Restare vigili: non aprire allegati sconosciuti!
#Malware #Formbook #mwitaly
🔥 WarzoneRat in Italia 🇮🇹
Nuova campagna via email con oggetto: "GLS Italy - N. Ordine ddt 1244 da Vent Srl"
IMG MD5: 54f64a136e9aeddaa2b545b7f02c1e35
🌐 Drop URL: hxxps[:]//hookandnetmarketing[.]com/zap/ConvertedFile[.]txt
🎯 C2: 23[.]95[.]62[.]27[:]5200
👉 Restare vigili: non aprire allegati sconosciuti!
#Malware #Formbook #mwitaly
Nuova campagna via email con oggetto: "GLS Italy - N. Ordine ddt 1244 da Vent Srl"
IMG MD5: 54f64a136e9aeddaa2b545b7f02c1e35
🌐 Drop URL: hxxps[:]//hookandnetmarketing[.]com/zap/ConvertedFile[.]txt
🎯 C2: 23[.]95[.]62[.]27[:]5200
👉 Restare vigili: non aprire allegati sconosciuti!
#Malware #Formbook #mwitaly
🔥 Individuato malware SnakeKeylogger 🐍 🇮🇹
✉️ Oggetto email: "Primi documenti per firma e timbro"
Allega RAR 🧾 MD5: 003413f1fc75fa29b563c7da4030959e
🔗 C2: webmail[.]ki-lojaobrinquedos[.]com[.]br
👉 Restare vigili: non aprire allegati sconosciuti! 👀🚫
#infosec #malware #cybersecurity # SnakeKeylogger
✉️ Oggetto email: "Primi documenti per firma e timbro"
Allega RAR 🧾 MD5: 003413f1fc75fa29b563c7da4030959e
🔗 C2: webmail[.]ki-lojaobrinquedos[.]com[.]br
👉 Restare vigili: non aprire allegati sconosciuti! 👀🚫
#infosec #malware #cybersecurity # SnakeKeylogger
🔥 Campagna Remcos in Italia 🇮🇹
Email “Re: Nuovo ordine” diffonde malware
📧 Oggetto: Re: Nuovo ordine
📎 Allegato: 7z -> VBS
🧾 MD5: d41a9ea526968d44669ed10fe4eed404
🔗 IoC:
taicom[.]top/GGgRgjHekJnfNwGRyqlgIF119[.]bin
agulo22[.]ydns[.]eu
👉 Restare vigili: non aprire allegati sconosciuti!
#malware #cybersecurity #RemcosRat
Email “Re: Nuovo ordine” diffonde malware
📧 Oggetto: Re: Nuovo ordine
📎 Allegato: 7z -> VBS
🧾 MD5: d41a9ea526968d44669ed10fe4eed404
🔗 IoC:
taicom[.]top/GGgRgjHekJnfNwGRyqlgIF119[.]bin
agulo22[.]ydns[.]eu
👉 Restare vigili: non aprire allegati sconosciuti!
#malware #cybersecurity #RemcosRat