SuperCard X: la nuova truffa che colpisce gli utenti italiani
Nuova truffa in Italia: app Android come โVerifica Cartaโ leggono i dati NFC della carta di credito per emularla e usarla da remoto. Lโattacco combina smishing, vishing e tecniche avanzate di emulazione.
๐ https://www.d3lab.net/supercard-x-la-nuova-truffa-che-colpisce-gli-utenti-italiani/
Nuova truffa in Italia: app Android come โVerifica Cartaโ leggono i dati NFC della carta di credito per emularla e usarla da remoto. Lโattacco combina smishing, vishing e tecniche avanzate di emulazione.
๐ https://www.d3lab.net/supercard-x-la-nuova-truffa-che-colpisce-gli-utenti-italiani/
D3Lab
SuperCard X: la nuova truffa che colpisce gli utenti italiani
Nuova truffa in Italia: app Android come โVerifica Cartaโ leggono i dati NFC della carta di credito per emularla e usarla da remoto. Lโattacco combina smishing, vishing e tecniche avanzate di emulazione. Scopri come difenderti.
๐จ Attenzione: impennata di campagne phishing ai danni di utenti #Binance in ๐ฎ๐น
Truffe via SMS, email, vishing eโฆ persino Telegram!
Unโanalisi completa con statistiche reali, tecniche usate e consigli utili.
๐ https://www.d3lab.net/cresce-il-phishing-ai-danni-di-binance-analisi-di-una-campagna-ben-congegnata/
Truffe via SMS, email, vishing eโฆ persino Telegram!
Unโanalisi completa con statistiche reali, tecniche usate e consigli utili.
๐ https://www.d3lab.net/cresce-il-phishing-ai-danni-di-binance-analisi-di-una-campagna-ben-congegnata/
D3Lab
Cresce il Phishing ai danni di Binance: analisi di una campagna ben congegnata
In forte aumento le campagne di phishing contro gli utenti Binance in Italia. I criminali sfruttano email, SMS, telefonate e persino Telegram per sottrarre dati e asset crypto.
๐จ Malware Alert โ Italia ๐ฎ๐น
โ ๏ธ Campagna MassLogger in corso via falsa email DHL!
๐ฆ File: AWB_5771388044Documentidispedizione.zipx
๐งฌ MD5: 229517df2d3154378d277cb935f394e3
๐ก C2: hxxps://api.telegram[.]org/bot7812605943:AAGhpycjqXSbua5lcFqANAT0bHzPMZPrUnE/
๐ Allegato camuffato (.zipx) veicola MassLogger
๐ฌ Attenzione a false notifiche di spedizione DHL!
#CyberSecurity #Malware #MassLogger #Phishing #Infosec #Italy #IoC
โ ๏ธ Campagna MassLogger in corso via falsa email DHL!
๐ฆ File: AWB_5771388044Documentidispedizione.zipx
๐งฌ MD5: 229517df2d3154378d277cb935f394e3
๐ก C2: hxxps://api.telegram[.]org/bot7812605943:AAGhpycjqXSbua5lcFqANAT0bHzPMZPrUnE/
๐ Allegato camuffato (.zipx) veicola MassLogger
๐ฌ Attenzione a false notifiche di spedizione DHL!
#CyberSecurity #Malware #MassLogger #Phishing #Infosec #Italy #IoC
Campagna #Malware Italiana con AveMaria
๐ฌ Tema: Finto avviso di giacenza GLS
๐ Allegato: archivio ZIP contenente JS infetto
๐งฉ Drop URLs:
- desckvbrat[.]com[.]br/Upcrypter/02/MeusArquivos01[.]txt
- perpetualleadsformula[.]com/oifomjbxd[.]txt
๐ฏ C2: 196.251.118[.]106
๐งช MD5: 8fc4389ebd3234fcf5e8b9ea36d3c01d
#malware #malspam #mwitaly
๐ฌ Tema: Finto avviso di giacenza GLS
๐ Allegato: archivio ZIP contenente JS infetto
๐งฉ Drop URLs:
- desckvbrat[.]com[.]br/Upcrypter/02/MeusArquivos01[.]txt
- perpetualleadsformula[.]com/oifomjbxd[.]txt
๐ฏ C2: 196.251.118[.]106
๐งช MD5: 8fc4389ebd3234fcf5e8b9ea36d3c01d
#malware #malspam #mwitaly
๐ฆ #MALWARE #COPYBARA IN #ITALIA
ร in corso una campagna malware su larga scala contro utenti #Android in Italia per diffondere lโ#infostealer Copybara!
โ ๏ธ #APK malevoli impersonano le app ufficiali di banche italiane!
๐ฏ Furto di credenziali bancarie e dati personali!
๐ก Comando e controllo (C2 MQTT) ๐
๐ 38[.180[.195[.62
ร in corso una campagna malware su larga scala contro utenti #Android in Italia per diffondere lโ#infostealer Copybara!
โ ๏ธ #APK malevoli impersonano le app ufficiali di banche italiane!
๐ฏ Furto di credenziali bancarie e dati personali!
๐ก Comando e controllo (C2 MQTT) ๐
๐ 38[.180[.195[.62
โ ๏ธ Malware VipKeylogger in diffusione in #Italia
Rilevata una nuova campagna via email con oggetto:
๐ โRICHIESTA DโOFFERTA NR. 401/Cโ
Il messaggio contiene un archivio RAR malevolo:
๐ Hash: d84633840a3dd14c58dc68d3780bc397
๐ก C2 SMTP: mail[.]mt2[.]pt
๐ Prestare massima attenzione a email sospette, anche se apparentemente legittime.
Rilevata una nuova campagna via email con oggetto:
๐ โRICHIESTA DโOFFERTA NR. 401/Cโ
Il messaggio contiene un archivio RAR malevolo:
๐ Hash: d84633840a3dd14c58dc68d3780bc397
๐ก C2 SMTP: mail[.]mt2[.]pt
๐ Prestare massima attenzione a email sospette, anche se apparentemente legittime.
๐ฅAttenzione Malware Formbook via email ๐ฎ๐น
Oggetto: โCONFERMA I DATI BANCARIE PER IL PAGAMENTOโ.
๐ File TAR MD5: 60321abb022429aab1047aea18d37435
Indicatori (C2):
254-badaimaxwin[.]sbs/ei5n/
vrinfluencer[.]xyz/8cpv/
youcinetv[.]dad/ucdz/
cheetechsoftware[.]xyz/l1hf/
atlasmediaglobal[.]com/67b6/
cyphercvx[.]xyz/d0rs/
bath-remodel-1110[.]cfd/im1a/
myseria[.]club/wbhi/
slot88[.]services/09gi/
o06f8u[.]top/qisb/
luutra[.]site/dd4d/
apotieru[.]com[.]ng/u0fg/
gencat[.]cat/ha8v/
gptester[.]com/oak3/
fussball[.]de/owsy/
akc[.]org/c6u9/
๐ Restare vigili: non aprire allegati sconosciuti!
#Malware #Formbook #mwitaly
Oggetto: โCONFERMA I DATI BANCARIE PER IL PAGAMENTOโ.
๐ File TAR MD5: 60321abb022429aab1047aea18d37435
Indicatori (C2):
254-badaimaxwin[.]sbs/ei5n/
vrinfluencer[.]xyz/8cpv/
youcinetv[.]dad/ucdz/
cheetechsoftware[.]xyz/l1hf/
atlasmediaglobal[.]com/67b6/
cyphercvx[.]xyz/d0rs/
bath-remodel-1110[.]cfd/im1a/
myseria[.]club/wbhi/
slot88[.]services/09gi/
o06f8u[.]top/qisb/
luutra[.]site/dd4d/
apotieru[.]com[.]ng/u0fg/
gencat[.]cat/ha8v/
gptester[.]com/oak3/
fussball[.]de/owsy/
akc[.]org/c6u9/
๐ Restare vigili: non aprire allegati sconosciuti!
#Malware #Formbook #mwitaly
๐ฅ WarzoneRat in Italia ๐ฎ๐น
Nuova campagna via email con oggetto: "GLS Italy - N. Ordine ddt 1244 da Vent Srl"
IMG MD5: 54f64a136e9aeddaa2b545b7f02c1e35
๐ Drop URL: hxxps[:]//hookandnetmarketing[.]com/zap/ConvertedFile[.]txt
๐ฏ C2: 23[.]95[.]62[.]27[:]5200
๐ Restare vigili: non aprire allegati sconosciuti!
#Malware #Formbook #mwitaly
Nuova campagna via email con oggetto: "GLS Italy - N. Ordine ddt 1244 da Vent Srl"
IMG MD5: 54f64a136e9aeddaa2b545b7f02c1e35
๐ Drop URL: hxxps[:]//hookandnetmarketing[.]com/zap/ConvertedFile[.]txt
๐ฏ C2: 23[.]95[.]62[.]27[:]5200
๐ Restare vigili: non aprire allegati sconosciuti!
#Malware #Formbook #mwitaly
๐ฅ Individuato malware SnakeKeylogger ๐ ๐ฎ๐น
โ๏ธ Oggetto email: "Primi documenti per firma e timbro"
Allega RAR ๐งพ MD5: 003413f1fc75fa29b563c7da4030959e
๐ C2: webmail[.]ki-lojaobrinquedos[.]com[.]br
๐ Restare vigili: non aprire allegati sconosciuti! ๐๐ซ
#infosec #malware #cybersecurity # SnakeKeylogger
โ๏ธ Oggetto email: "Primi documenti per firma e timbro"
Allega RAR ๐งพ MD5: 003413f1fc75fa29b563c7da4030959e
๐ C2: webmail[.]ki-lojaobrinquedos[.]com[.]br
๐ Restare vigili: non aprire allegati sconosciuti! ๐๐ซ
#infosec #malware #cybersecurity # SnakeKeylogger
๐ฅ Campagna Remcos in Italia ๐ฎ๐น
Email โRe: Nuovo ordineโ diffonde malware
๐ง Oggetto: Re: Nuovo ordine
๐ Allegato: 7z -> VBS
๐งพ MD5: d41a9ea526968d44669ed10fe4eed404
๐ IoC:
taicom[.]top/GGgRgjHekJnfNwGRyqlgIF119[.]bin
agulo22[.]ydns[.]eu
๐ Restare vigili: non aprire allegati sconosciuti!
#malware #cybersecurity #RemcosRat
Email โRe: Nuovo ordineโ diffonde malware
๐ง Oggetto: Re: Nuovo ordine
๐ Allegato: 7z -> VBS
๐งพ MD5: d41a9ea526968d44669ed10fe4eed404
๐ IoC:
taicom[.]top/GGgRgjHekJnfNwGRyqlgIF119[.]bin
agulo22[.]ydns[.]eu
๐ Restare vigili: non aprire allegati sconosciuti!
#malware #cybersecurity #RemcosRat
๐ฅ Allerta malware โ PureLogsStealer - Italy
๐ง Email con oggetto: โvs. offerta - GES.PO BERLINGO EER 191204โ
๐ Allegato RAR โ MD5: 20587448fce82d48ded4246d452ff6d7
๐ C2: 176[.]65[.]139[.]19
๐ Non aprire lโallegato!
#malware #cybersecurity #PureLog
๐ง Email con oggetto: โvs. offerta - GES.PO BERLINGO EER 191204โ
๐ Allegato RAR โ MD5: 20587448fce82d48ded4246d452ff6d7
๐ C2: 176[.]65[.]139[.]19
๐ Non aprire lโallegato!
#malware #cybersecurity #PureLog
๐ฅ Attenzione โ malware RemcosRat in Italia ๐ฎ๐น
Email: Ord. No.85655 del 24102025 SOC.20-16 74713
๐ Allegato DOCX malevolo - MD5: 2acd1d28a527afe689b4974c0adf39fe
๐ IoC
peprolinbot[.]es/P1hT0c
192[.]3[.]136[.]212[/]488
sufficientblessings132[.]duckdns[.]org
๐ Restare vigili
#malware #cybersecurity #RemcosRat
Email: Ord. No.85655 del 24102025 SOC.20-16 74713
๐ Allegato DOCX malevolo - MD5: 2acd1d28a527afe689b4974c0adf39fe
๐ IoC
peprolinbot[.]es/P1hT0c
192[.]3[.]136[.]212[/]488
sufficientblessings132[.]duckdns[.]org
๐ Restare vigili
#malware #cybersecurity #RemcosRat
๐จ Allerta malware XWorm!
Campagna ๐ฎ๐น via email con oggetto โBooking.com lnvoice 1637482117โ.
Allegato PDF โ link a file JS โ installa XWorm ๐
๐พ MD5: dd364233727ee180ca826333d9409711
๐ C2: fresh.]sutongctr.]biz
โ ๏ธ Non aprire allegati sospetti!
#CyberSecurity #Malware #XWorm #Phishing #ThreatAlert #Infosec
Campagna ๐ฎ๐น via email con oggetto โBooking.com lnvoice 1637482117โ.
Allegato PDF โ link a file JS โ installa XWorm ๐
๐พ MD5: dd364233727ee180ca826333d9409711
๐ C2: fresh.]sutongctr.]biz
โ ๏ธ Non aprire allegati sospetti!
#CyberSecurity #Malware #XWorm #Phishing #ThreatAlert #Infosec
๐ฅ Campagna malware in Italia: AgentTesla
Email con oggetto โCondizioni commerciali aggiornate 2026โ
Allegato TAR con JS malevolo.
๐ DropURL: 107.]172.135.23/oyi2.]bin
๐ฏ C2: ftp[.]omrat[.]ee
๐งฌ MD5: 82e7a2b015762335bed84a9795e9f3d2
โ ๏ธ Attenzione agli allegati sospetti!
#CyberSecurity #Malware #AgentTesla #Italia
Email con oggetto โCondizioni commerciali aggiornate 2026โ
Allegato TAR con JS malevolo.
๐ DropURL: 107.]172.135.23/oyi2.]bin
๐ฏ C2: ftp[.]omrat[.]ee
๐งฌ MD5: 82e7a2b015762335bed84a9795e9f3d2
โ ๏ธ Attenzione agli allegati sospetti!
#CyberSecurity #Malware #AgentTesla #Italia
๐ฅ Attenzione Malware AgenTesla in Italia
Email massiva con oggetto [Scansione] 20/11/2025 08:05.
Allegato TAR con JS che scarica il malware #AgenTesla.
๐ IoC:
โข MD5: 236f4bacbe9af9df64f56f31c57a5e92
โข URL: 192.227.135.]225/LGevNxjKu15.]bin
โข C2: sslout[.]de
โ ๏ธ Non aprite allegati sospetti.
#cybersecurity #malware #AgenTesla
Email massiva con oggetto [Scansione] 20/11/2025 08:05.
Allegato TAR con JS che scarica il malware #AgenTesla.
๐ IoC:
โข MD5: 236f4bacbe9af9df64f56f31c57a5e92
โข URL: 192.227.135.]225/LGevNxjKu15.]bin
โข C2: sslout[.]de
โ ๏ธ Non aprite allegati sospetti.
#cybersecurity #malware #AgenTesla