D3Lab
95 subscribers
163 photos
2 files
40 links
Canale ufficiale di D3Lab
Download Telegram
Campagna phishing a tema fattura in lingua italiana, osservata da febbraio 2026.

La catena di infezione parte da una mail con allegato HTML, passa da una falsa pagina di download, scarica uno ZIP con JavaScript offuscato e usa PowerShell + UpCrypter per distribuire il payload finale NeptuneRAT/MasonRAT.

Nell’articolo trovate:
- catena di esecuzione
- dettagli tecnici
- anti-analysis
- payload finale
- IoC

https://www.d3lab.net/italian-invoice-themed-phishing-campaign-delivers-upcrypter-and-neptunerat/
Gang criminali all’assalto dei corrieri: il boom del phishing contro GLS

Da maggio 2026 le campagne di phishing che impersonano GLS hanno registrato una crescita senza precedenti. L’analisi di D3Lab racconta il fenomeno, le modalità operative e le principali contromisure.

https://www.d3lab.net/gang-criminali-allassalto-dei-corrieri-il-boom-del-phishing-contro-gls/
🚨 Nuova campagna malware Remcos RAT rivolta all'#Italia

Oggetto "Riferimento del pagamento n.: TT/810-363295460 Importo: EUR 26.480,25".
📎 L'email allega un archivio .ARJ contenente uno script .VBS
🔎 IoC
• MD5: 088e5f818e976e85df25b84affb59c20
• Drop URL: hxxps://thebrighttable[.]com/newst/rawfile[.]exe
• C2: magicmike26[.]myddns[.]me

⚠️ Prestate la massima attenzione a email con richieste di pagamento e allegati compressi contenenti script.

#RemcosRAT #Malware
⚠️ Campagna malware AgentTesla in corso in Italia

📧 Oggetto: ORDINE DI ACQUISTO (PO-1180.7726)
📎 L'e-mail contiene un allegato RAR con un file JavaScript (.js) che avvia la catena di infezione.

IoC
• MD5: 7f4aa4aff0c2c23aa59a1d0dff83ffbb
• C2: ftp[.]episcenergy[.]com

🔥 Attenzione agli allegati sospetti!

#Malware #AgentTesla #EmailSecurity #IoC
#Remcos RAT in circolazione in  #Italia

È stata osservata una nuova campagna malware che sfrutta email con il seguente oggetto:
📩 Oggetto: UniCredit, disposizione di bonifico in entrata
L'email contiene in allegato un .img che, se aperto, può portare all'infezione da Remcos RAT
IoC:
458cca0e2e189fb07656d414fdf5b574
37[.]27[.]30[.]5

Si raccomanda di prestare particolare attenzione a email inattese che simulano comunicazioni bancarie.

#RemcosRAT #Malware #Italy #IoC
🚨 Formbook torna a colpire gli utenti italiani 🇮🇹

Una nuova campagna distribuisce Formbook tramite una falsa email con oggetto "Ns. ft. n. 1266595 del 30/06/2026".
Il messaggio richiama GLS, la fattura elettronica e l'Agenzia delle Entrate per apparire legittimo, inducendo la vittima ad aprire l'allegato ZIP malevolo.

🔎 IOC
MD5: 12041896b590fb738d63dc5bccb77747
C2: hzdfthr018[.]top/bvy8/

🔥 Attenzione agli allegati sospetti!
#CyberSecurity #Formbook #Malware #Italia
🚨 Nuova campagna #RemcosRAT rilevata in #italia 🇮🇹

📧 Oggetto: Ordine Nr. R-25060 / D(36)-RĪGA
🔑 MD5: a0cea8cab9dffb06bed0ddd29c9b55c0
🌐 C2: tomwim[.]ygto[.]com

🔥 Attenzione agli allegati sospetti!
🚨 Campagna #RemcosRAT in #Italia

Rilevata una campagna di phishing con oggetto "Richiesta di preventivo - 281000411". L'email contiene un link a un archivio LZH ospitato su MediaFire.

IoC
🔹 Drop URL: hxxps://cinnamonthai[.]com/cgi-bins/05.08_8080_64[.]exe
🔹 C2: comeforreealz[.]duckdns[.]org
🔹 C2: careerlongprofit[.]duckdns[.]org
🔹 MD5: c5572f461bcc603de50104ec6c245098

🔥 Attenzione agli allegati sospetti!