OtterCookie v5: Il nuovo super malware nordcoreano sfrutta blockchain e supply chain per colpire indisturbato
- Redazione
- News
- Visite: 1814
Il panorama delle minacce informatiche è in continua evoluzione e tra i principali attori si trovano i gruppi di hacker nordcoreani, noti per la loro sofisticazione e capacità di adattamento. Recentemente, è stata osservata una significativa evoluzione nelle loro tecniche, in particolare attraverso la fusione delle funzionalità di due malware distinti, BeaverTail e OtterCookie, ora integrati in una versione avanzata denominata OtterCookie v5.
Microsoft sotto attacco: Revocati 200 certificati falsi usati per diffondere ransomware tramite Teams
- Redazione
- News
- Visite: 1876
Microsoft ha recentemente revocato oltre 200 certificati digitali falsificati che erano stati utilizzati dal gruppo criminale noto come Vanilla Tempest per firmare in modo fraudolento file malevoli, coinvolti in attacchi ransomware di tipo Rhysida. Questo intervento rappresenta una risposta decisa contro una sofisticata campagna che sfruttava certificati apparentemente legittimi per distribuire malware tramite file di installazione fasulli di Microsoft Teams.
Malware Invisibile sulla Blockchain: La Corea del Nord rivoluziona gli attacchi con EtherHiding e smart contract infetti
- Redazione
- News
- Visite: 1748
Negli ultimi tempi la sicurezza informatica è stata messa a dura prova da nuove tecniche sofisticate adottate da gruppi di hacker sponsorizzati da Stati. Un caso recente riguarda un gruppo legato alla Corea del Nord, identificato come UNC5342, che ha iniziato ad utilizzare una tecnica chiamata EtherHiding per distribuire malware attraverso smart contract su blockchain pubbliche come Binance Smart Chain ed Ethereum.
Blockchain sotto attacco: Malware su WordPress sfugge ai controlli grazie a smart contract evoluti
- Redazione
- News
- Visite: 1813
Negli ultimi tempi, il panorama della sicurezza informatica ha osservato nuove tecniche sofisticate di attacco che sfruttano la combinazione di blockchain e vulnerabilità dei siti WordPress. Un gruppo di cybercriminali, identificato come UNC5142, ha infatti adottato una strategia innovativa: utilizzare smart contract sulla blockchain come vettore per distribuire malware, in particolare stealer come Atomic (AMOS), Lumma, Rhadamanthys e Vidar, colpendo sia utenti Windows che macOS.
Cybertruffe Boom: Maxi sequestro criptovalute e malware su WhatsApp, cresce l’allarme sicurezza digitale
- Redazione
- News
- Visite: 1813
Il panorama della cybersecurity mondiale continua a evolversi a una velocità impressionante, con minacce sempre più sofisticate e diffuse che colpiscono individui, aziende e infrastrutture critiche. L’ultima analisi settimanale mette in luce come i cybercriminali abbiano trasformato la tecnologia di uso comune in potenti strumenti di attacco, sfruttando vulnerabilità , scarsa consapevolezza e perfino applicazioni legittime.
- ChaosBot: Il malware su Discord che sfida le difese – Allarme ransomware e furto crypto in crescita
- ICTBroadcast sotto attacco: Vulnerabilità critica consente controllo remoto ai cybercriminali
- Furto di Codice F5: Allarme Globale per Vulnerabilità e Attacchi Zero-Day
- Astaroth: Il malware bancario usa GitHub per attacchi invisibili – Allarme per banche e criptovalute
Pagina 57 di 415
