NANOREMOTE: Malware invisibile su Windows sfrutta Google Drive per spiare e rubare dati
- Redazione
- News
- Visite: 228
Il panorama della sicurezza informatica si arricchisce di una nuova e insidiosa minaccia: un malware backdoor per Windows denominato NANOREMOTE. Questo malware si distingue per l’utilizzo innovativo dell’API di Google Drive come canale di command-and-control (C2), una tecnica che rende le sue attività di controllo e furto dati particolarmente difficili da individuare dalle difese tradizionali.
PyStoreRAT: Il nuovo RAT su GitHub che ruba crypto e aggira gli antivirus
- Redazione
- News
- Visite: 239
Negli ultimi mesi è emersa una nuova minaccia informatica che sfrutta repository Python ospitati su GitHub per diffondere un Remote Access Trojan (RAT) chiamato PyStoreRAT. I ricercatori di sicurezza hanno rilevato che questi repository, spesso mascherati da strumenti di sviluppo, utility OSINT o bot DeFi, contengono solo poche righe di codice che scaricano silenziosamente un file HTA remoto, eseguendolo con mshta.exe.
React2Shell: Allarme rosso sul web, milioni di server a rischio attacco – Aggiorna subito!
- Redazione
- News
- Visite: 264
La recente vulnerabilitĂ critica denominata React2Shell, identificata come CVE-2025-55182 con punteggio CVSS 10.0, ha colpito il mondo della sicurezza informatica, spingendo la CISA ad aggiungerla nel suo catalogo delle vulnerabilitĂ sfruttate attivamente (KEV). La falla riguarda i React Server Components e consente a un attaccante remoto non autenticato di eseguire codice arbitrario sul server bersaglio tramite richieste HTTP appositamente costruite, senza bisogno di configurazioni particolari.
JS#SMUGGLER: Il nuovo attacco invisibile che trasforma i siti web in trappole digitali
- Redazione
- News
- Visite: 255
Nel mondo della cybersecurity, una nuova minaccia sta attirando l’attenzione degli esperti: la campagna JS#SMUGGLER, un attacco multi-stadio che sfrutta siti web compromessi per distribuire il malware NetSupport RAT. Gli attacchi iniziano con l’iniezione di un loader JavaScript altamente offuscato all’interno di siti legittimi, trasformandoli in vettori di infezione.
React2Shell sotto assedio: Nuova falla apre le porte a malware e miner su Linux e Windows
- Redazione
- News
- Visite: 258
Negli ultimi giorni la vulnerabilità React2Shell, identificata come CVE-2025-55182, sta subendo un’ondata di attacchi automatizzati che colpiscono numerosi settori, dal costruzione all’intrattenimento, fino al mondo dei servizi finanziari e governativi. Questa falla critica nei React Server Components permette l’esecuzione di codice da remoto senza autenticazione, favorendo la diffusione di malware e miner di criptovalute su sistemi Linux e Windows.
- CastleLoader: Il nuovo arsenale dei cybercriminali nel 2025
- WinRAR sotto attacco: Nuova falla CVE-2025-6218 scatena ondata di malware e phishing
- Allarme WordPress: Sneeit Framework sotto attacco RCE – Oltre 130.000 exploit tentati in pochi giorni
- STAC6565 all’attacco: Canada bersaglio del nuovo ransomware Gold Blade
Pagina 3 di 395
