D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
SuperCard X: la nuova truffa che colpisce gli utenti italiani

Nuova truffa in Italia: app Android come โ€œVerifica Cartaโ€ leggono i dati NFC della carta di credito per emularla e usarla da remoto. Lโ€™attacco combina smishing, vishing e tecniche avanzate di emulazione.

๐Ÿ”— https://www.d3lab.net/supercard-x-la-nuova-truffa-che-colpisce-gli-utenti-italiani/
๐Ÿšจ Attenzione: impennata di campagne phishing ai danni di utenti #Binance in ๐Ÿ‡ฎ๐Ÿ‡น

Truffe via SMS, email, vishing eโ€ฆ persino Telegram!

Unโ€™analisi completa con statistiche reali, tecniche usate e consigli utili.

๐Ÿ‘‰ https://www.d3lab.net/cresce-il-phishing-ai-danni-di-binance-analisi-di-una-campagna-ben-congegnata/
๐Ÿšจ Malware Alert โ€“ Italia ๐Ÿ‡ฎ๐Ÿ‡น

โš ๏ธ Campagna MassLogger in corso via falsa email DHL!

๐Ÿ“ฆ File: AWB_5771388044Documentidispedizione.zipx
๐Ÿงฌ MD5: 229517df2d3154378d277cb935f394e3
๐Ÿ“ก C2: hxxps://api.telegram[.]org/bot7812605943:AAGhpycjqXSbua5lcFqANAT0bHzPMZPrUnE/

๐Ÿ” Allegato camuffato (.zipx) veicola MassLogger
๐Ÿ“ฌ Attenzione a false notifiche di spedizione DHL!

#CyberSecurity #Malware #MassLogger #Phishing #Infosec #Italy #IoC
Campagna Malware Stealerium Italy ๐Ÿ‡ฎ๐Ÿ‡น

#IoC
โžก๏ธ File: Estrattoconto.xlam
โžก๏ธ MD5: 30ce2d95b3c38b4da9f848d4f11df0b9
โžก๏ธ URL: //176[.]65[.]142[.]252/HOST/phantom[.]exe
โžก๏ธ URL: //213[.]209[.]150[.]249/bfile[.]exe
โžก๏ธ C2: mail[.]el-euphrates[.]com

#malware #malspam #mwitaly
Campagna #Malware Italiana con AveMaria

๐Ÿ“ฌ Tema: Finto avviso di giacenza GLS
๐Ÿ“Ž Allegato: archivio ZIP contenente JS infetto

๐Ÿงฉ Drop URLs:
- desckvbrat[.]com[.]br/Upcrypter/02/MeusArquivos01[.]txt
- perpetualleadsformula[.]com/oifomjbxd[.]txt
๐ŸŽฏ C2: 196.251.118[.]106
๐Ÿงช MD5: 8fc4389ebd3234fcf5e8b9ea36d3c01d

#malware #malspam #mwitaly
๐Ÿฆ  #MALWARE #COPYBARA IN #ITALIA

รˆ in corso una campagna malware su larga scala contro utenti #Android in Italia per diffondere lโ€™#infostealer Copybara!

โš ๏ธ #APK malevoli impersonano le app ufficiali di banche italiane!
๐ŸŽฏ Furto di credenziali bancarie e dati personali!

๐Ÿ“ก Comando e controllo (C2 MQTT) ๐Ÿ‘‡
๐ŸŒ 38[.180[.195[.62
โš ๏ธ Malware VipKeylogger in diffusione in #Italia

Rilevata una nuova campagna via email con oggetto:
๐Ÿ“Œ โ€œRICHIESTA Dโ€™OFFERTA NR. 401/Cโ€

Il messaggio contiene un archivio RAR malevolo:
๐Ÿ—‚ Hash: d84633840a3dd14c58dc68d3780bc397
๐Ÿ“ก C2 SMTP: mail[.]mt2[.]pt

๐Ÿ” Prestare massima attenzione a email sospette, anche se apparentemente legittime.
โš ๏ธ Nuova campagna Remcos RAT in Italia
โœ‰๏ธ Email a tema: FW: Richiesta di preventivo
๐Ÿ“Ž Allegato: .7z โ†’ JS malevolo
๐Ÿ” Hash: 7adf5dfdda9648de849eaaa701fa0292
๐ŸŒ IoC:
flatspin[.]top/rUlVNGiVFPPTpiDerqHDXE13.bin
krakas[.]duckdns[.]org
๐Ÿ‘‰ Restare vigili: non aprire allegati sconosciuti!
๐Ÿ”ฅAttenzione Malware Formbook via email ๐Ÿ‡ฎ๐Ÿ‡น

Oggetto: โ€œCONFERMA I DATI BANCARIE PER IL PAGAMENTOโ€.
๐Ÿ“Ž File TAR MD5: 60321abb022429aab1047aea18d37435

Indicatori (C2):
254-badaimaxwin[.]sbs/ei5n/
vrinfluencer[.]xyz/8cpv/
youcinetv[.]dad/ucdz/
cheetechsoftware[.]xyz/l1hf/
atlasmediaglobal[.]com/67b6/
cyphercvx[.]xyz/d0rs/
bath-remodel-1110[.]cfd/im1a/
myseria[.]club/wbhi/
slot88[.]services/09gi/
o06f8u[.]top/qisb/
luutra[.]site/dd4d/
apotieru[.]com[.]ng/u0fg/
gencat[.]cat/ha8v/
gptester[.]com/oak3/
fussball[.]de/owsy/
akc[.]org/c6u9/

๐Ÿ‘‰ Restare vigili: non aprire allegati sconosciuti!

#Malware #Formbook #mwitaly
๐Ÿ”ฅ WarzoneRat in Italia ๐Ÿ‡ฎ๐Ÿ‡น

Nuova campagna via email con oggetto: "GLS Italy - N. Ordine ddt 1244 da Vent Srl"

IMG MD5: 54f64a136e9aeddaa2b545b7f02c1e35
๐ŸŒ Drop URL: hxxps[:]//hookandnetmarketing[.]com/zap/ConvertedFile[.]txt
๐ŸŽฏ C2: 23[.]95[.]62[.]27[:]5200

๐Ÿ‘‰ Restare vigili: non aprire allegati sconosciuti!

#Malware #Formbook #mwitaly
๐Ÿ”ฅ Individuato malware SnakeKeylogger ๐Ÿ ๐Ÿ‡ฎ๐Ÿ‡น

โœ‰๏ธ Oggetto email: "Primi documenti per firma e timbro"
Allega RAR ๐Ÿงพ MD5: 003413f1fc75fa29b563c7da4030959e
๐Ÿ”— C2: webmail[.]ki-lojaobrinquedos[.]com[.]br

๐Ÿ‘‰ Restare vigili: non aprire allegati sconosciuti! ๐Ÿ‘€๐Ÿšซ

#infosec #malware #cybersecurity # SnakeKeylogger
๐Ÿ”ฅ Campagna Remcos in Italia ๐Ÿ‡ฎ๐Ÿ‡น

Email โ€œRe: Nuovo ordineโ€ diffonde malware
๐Ÿ“ง Oggetto: Re: Nuovo ordine
๐Ÿ“Ž Allegato: 7z -> VBS
๐Ÿงพ MD5: d41a9ea526968d44669ed10fe4eed404
๐Ÿ”— IoC:
taicom[.]top/GGgRgjHekJnfNwGRyqlgIF119[.]bin
agulo22[.]ydns[.]eu

๐Ÿ‘‰ Restare vigili: non aprire allegati sconosciuti!

#malware #cybersecurity #RemcosRat
๐Ÿ”ฅ Allerta malware โ€” PureLogsStealer - Italy

๐Ÿ“ง Email con oggetto: โ€œvs. offerta - GES.PO BERLINGO EER 191204โ€
๐Ÿ“Ž Allegato RAR โ€” MD5: 20587448fce82d48ded4246d452ff6d7
๐Ÿ’€ C2: 176[.]65[.]139[.]19
๐Ÿ‘‰ Non aprire lโ€™allegato!

#malware #cybersecurity #PureLog
๐Ÿ”ฅ Attenzione โ€” malware RemcosRat in Italia ๐Ÿ‡ฎ๐Ÿ‡น

Email: Ord. No.85655 del 24102025 SOC.20-16 74713
๐Ÿ“Ž Allegato DOCX malevolo - MD5: 2acd1d28a527afe689b4974c0adf39fe
๐ŸŒ IoC
peprolinbot[.]es/P1hT0c
192[.]3[.]136[.]212[/]488
sufficientblessings132[.]duckdns[.]org

๐Ÿ‘‰ Restare vigili

#malware #cybersecurity #RemcosRat
๐Ÿšจ Allerta malware XWorm!
Campagna ๐Ÿ‡ฎ๐Ÿ‡น via email con oggetto โ€œBooking.com lnvoice 1637482117โ€.
Allegato PDF โ†’ link a file JS โ†’ installa XWorm ๐Ÿ
๐Ÿ’พ MD5: dd364233727ee180ca826333d9409711
๐ŸŒ C2: fresh.]sutongctr.]biz
โš ๏ธ Non aprire allegati sospetti!
#CyberSecurity #Malware #XWorm #Phishing #ThreatAlert #Infosec
๐Ÿ”ฅ Campagna malware in Italia: AgentTesla

Email con oggetto โ€œCondizioni commerciali aggiornate 2026โ€
Allegato TAR con JS malevolo.
๐Ÿ”— DropURL: 107.]172.135.23/oyi2.]bin
๐ŸŽฏ C2: ftp[.]omrat[.]ee
๐Ÿงฌ MD5: 82e7a2b015762335bed84a9795e9f3d2
โš ๏ธ Attenzione agli allegati sospetti!

#CyberSecurity #Malware #AgentTesla #Italia
๐Ÿ”ฅ Attenzione Malware AgenTesla in Italia

Email massiva con oggetto [Scansione] 20/11/2025 08:05.
Allegato TAR con JS che scarica il malware #AgenTesla.
๐Ÿ” IoC:
โ€ข MD5: 236f4bacbe9af9df64f56f31c57a5e92
โ€ข URL: 192.227.135.]225/LGevNxjKu15.]bin
โ€ข C2: sslout[.]de
โš ๏ธ Non aprite allegati sospetti.
#cybersecurity #malware #AgenTesla
๐Ÿฆ  Malware AgenTesla โ€“ #Italia

๐Ÿ“ง Email โ€œPagamentoโ€ con allegato ZIP (VBE)
โš ๏ธ Campagna #AgentTesla
๐Ÿ”‘ MD5: a4f3e1b972a24096831a793c232f90d2
๐ŸŒ C2: mail[.]jpnatliam[.]com
๐Ÿ”ฅ Attenzione agli allegati sospetti!

#CyberSecurity #Malware #AgentTesla #Italia