D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
🔥 WarzoneRat in Italia 🇮🇹

Nuova campagna via email con oggetto: "GLS Italy - N. Ordine ddt 1244 da Vent Srl"

IMG MD5: 54f64a136e9aeddaa2b545b7f02c1e35
🌐 Drop URL: hxxps[:]//hookandnetmarketing[.]com/zap/ConvertedFile[.]txt
🎯 C2: 23[.]95[.]62[.]27[:]5200

👉 Restare vigili: non aprire allegati sconosciuti!

#Malware #Formbook #mwitaly
🔥 Individuato malware SnakeKeylogger 🐍 🇮🇹

✉️ Oggetto email: "Primi documenti per firma e timbro"
Allega RAR 🧾 MD5: 003413f1fc75fa29b563c7da4030959e
🔗 C2: webmail[.]ki-lojaobrinquedos[.]com[.]br

👉 Restare vigili: non aprire allegati sconosciuti! 👀🚫

#infosec #malware #cybersecurity # SnakeKeylogger
🔥 Campagna Remcos in Italia 🇮🇹

Email “Re: Nuovo ordine” diffonde malware
📧 Oggetto: Re: Nuovo ordine
📎 Allegato: 7z -> VBS
🧾 MD5: d41a9ea526968d44669ed10fe4eed404
🔗 IoC:
taicom[.]top/GGgRgjHekJnfNwGRyqlgIF119[.]bin
agulo22[.]ydns[.]eu

👉 Restare vigili: non aprire allegati sconosciuti!

#malware #cybersecurity #RemcosRat
🔥 Allerta malware — PureLogsStealer - Italy

📧 Email con oggetto: “vs. offerta - GES.PO BERLINGO EER 191204”
📎 Allegato RAR — MD5: 20587448fce82d48ded4246d452ff6d7
💀 C2: 176[.]65[.]139[.]19
👉 Non aprire l’allegato!

#malware #cybersecurity #PureLog
🔥 Attenzione — malware RemcosRat in Italia 🇮🇹

Email: Ord. No.85655 del 24102025 SOC.20-16 74713
📎 Allegato DOCX malevolo - MD5: 2acd1d28a527afe689b4974c0adf39fe
🌐 IoC
peprolinbot[.]es/P1hT0c
192[.]3[.]136[.]212[/]488
sufficientblessings132[.]duckdns[.]org

👉 Restare vigili

#malware #cybersecurity #RemcosRat
🚨 Allerta malware XWorm!
Campagna 🇮🇹 via email con oggetto “Booking.com lnvoice 1637482117”.
Allegato PDF → link a file JS → installa XWorm 🐍
💾 MD5: dd364233727ee180ca826333d9409711
🌐 C2: fresh.]sutongctr.]biz
⚠️ Non aprire allegati sospetti!
#CyberSecurity #Malware #XWorm #Phishing #ThreatAlert #Infosec
🔥 Campagna malware in Italia: AgentTesla

Email con oggetto “Condizioni commerciali aggiornate 2026”
Allegato TAR con JS malevolo.
🔗 DropURL: 107.]172.135.23/oyi2.]bin
🎯 C2: ftp[.]omrat[.]ee
🧬 MD5: 82e7a2b015762335bed84a9795e9f3d2
⚠️ Attenzione agli allegati sospetti!

#CyberSecurity #Malware #AgentTesla #Italia
🔥 Attenzione Malware AgenTesla in Italia

Email massiva con oggetto [Scansione] 20/11/2025 08:05.
Allegato TAR con JS che scarica il malware #AgenTesla.
🔍 IoC:
• MD5: 236f4bacbe9af9df64f56f31c57a5e92
• URL: 192.227.135.]225/LGevNxjKu15.]bin
• C2: sslout[.]de
⚠️ Non aprite allegati sospetti.
#cybersecurity #malware #AgenTesla
🦠 Malware AgenTesla – #Italia

📧 Email “Pagamento” con allegato ZIP (VBE)
⚠️ Campagna #AgentTesla
🔑 MD5: a4f3e1b972a24096831a793c232f90d2
🌐 C2: mail[.]jpnatliam[.]com
🔥 Attenzione agli allegati sospetti!

#CyberSecurity #Malware #AgentTesla #Italia
⚠️ Nuova campagna di Scam in corso – falso riscatto punti Conad!

Stiamo analizzando una frode che sfrutta una finta promozione sui punti fedeltà per attivare abbonamenti ricorrenti a pagamento, mascherati da spese di spedizione.

- Come funziona la truffa
- Perché non è phishing, ma scam
- Quali segnali permettono di riconoscerla

📖 Approfondimento completo: https://www.d3lab.net/finta-promozione-conad-come-funziona-la-nuova-campagna-di-scam-che-sfrutta-i-punti-fedelta/
🚨 NFCShare: new Android malware abusing NFC

A fake banking update APK steals NFC payment card data + PIN via a bogus verification flow, then exfiltrates via WebSocket C2.

Read the full analysis + IOCs:
https://www.d3lab.net/nfcshare-android-trojan-nfc-card-data-theft-via-malicious-apk/

#AndroidMalware #MobileSecurity #ThreatIntel
🚨 Campagna Malspam in Italia

📧 "BONIFICO" diffonde RemcosRAT tramite archivio RAR con file VBE malevolo.

🔎 MD5: b762e1e57e646ddb3fd3543c6056f60c
🌐 C2: nanafafa[.]myvnc[.]com
🔥 Attenzione agli allegati sospetti!
🚨 Campagna Malspam in #Italia

📧  MASSIMA URGENZA - PRIORITA' Richiesta offerta n. 2026-ROST-0000156 diffonde #VipKeyLogger tramite archivio RAR con script BAT malevolo.
🔎 MD5 RAR: ac434759d2df27ccf16dc15cd778d27f
🔎 MD5 BAT: 6f887d5e0ca036f598732285e66f1345
🌐 C2: mail[.]saniexpress[.]com[.]my

🔥 Attenzione agli allegati compressi sospetti!

#ThreatIntel #CyberSecurity #Malware #IOC
🚨 Distribuito il malware #UPcrypter in #Italia

Email: “Nuovo ordine 2026” con allegato HTML malevolo.
Apertura → redirect → JS offuscato → download payload → contatto C2.

IOC:
mandatechgroup[.]com/ai/
eventul[.]com/it/i[.]php
andrefelipedonascime1768785037020[.]1552093[.]meusitehostgator[.]com[.]br
webdot[.]ddns[.]net

HTML: 67779340fd05a3f0ac4425b1e635ef50
JS: 06ba9a11d693b8ab94e61f696e46faaf
⚠️ Email EasyPark con “pagamento non riuscito”? Potrebbe essere phishing.

Stiamo rilevando campagne che sfruttano domini simili al brand per rubare dati di carte, numeri di telefono e documenti di identità tramite finte verifiche KYC e bonus fraudolenti.

👉 Analisi completa:
https://www.d3lab.net/phishing-easypark-il-brand-sfruttato-per-sottrarre-dati-di-pagamento-e-documenti-di-identita/