Salta al contenuto

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  • 0 Votazioni
    16 Post
    0 Visualizzazioni
    jbowen@mast.hpc.social
    @jonsnow Windows is just spyware now. It is unsafe to use.
  • 0 Votazioni
    1 Post
    11 Visualizzazioni
    redhotcyber@mastodon.bida.im
    1449 bug di sicurezza per Oracle! L’effetto Anthropic Mythos si fa sentire📌 Link all'articolo : https://www.redhotcyber.com/post/1449-bug-di-sicurezza-per-oracle-leffetto-anthropic-mythos-si-fa-sentire/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #ransomware #intelligenzaArtificiale #sicurezzaInformatica
  • 0 Votazioni
    1 Post
    12 Visualizzazioni
    redhotcyber@mastodon.bida.im
    FakeGit: 14 milioni di download, gli hacker avvelenano GitHub con falsi server MCP e skill AI📌 Link all'articolo : https://www.redhotcyber.com/post/fakegit-14-milioni-di-download-gli-hacker-avvelenano-github-con-falsi-server-mcp-e-skill-ai/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #sviluppoSoftware #malware #repository #github #hacking #sviluppatori
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    blog@insicurezzadigitale.com
    Si parla di:ToggleSui forum underground si vende come “il crypter più letale del sottosuolo”. Cruciferra, in vendita dall’autunno 2025 su Exploit[.]in a partire da 450 dollari al mese fino a 2.000 per la versione completa, non è l’ennesimo offuscatore di malware: secondo un’analisi pubblicata da Proofpoint il 20 luglio, il servizio combina disattivazione degli EDR via driver vulnerabili, syscall indiretti, un motore di cifratura polimorfico con oltre 90 combinazioni di algoritmi e una variante custom della tecnica di Process Ghosting. Il risultato è un payload che gira in memoria senza mai esistere in forma scansionabile su disco.Un “umbrella service” per decine di gruppi criminali scollegati tra loroCruciferra non è legato a un singolo attore: Proofpoint lo descrive come un servizio “ombrello”, utilizzato in decine di campagne indipendenti per proteggere payload molto diversi tra loro, da AsyncRAT e Agent Tesla a Remcos, XWorm, zgRAT, Formbook/XLoader, DarkCloud Stealer, Phantom Stealer, Snake Keylogger e ValleyRAT. Scritto in Mono, il crypter viene sempre eseguito tramite DLL side-loading: la vittima scarica un archivio contenente un eseguibile legittimo in apparenza e una DLL malevola, che viene caricata automaticamente al lancio del programma principale.Tra i clienti identificati da Proofpoint figura TA4922, gruppo cinese di cybercrime già noto per l’espansione delle proprie campagne a livello globale. Tra fine aprile e inizio giugno 2026, TA4922 ha condotto almeno quattro campagne da poche centinaia di email ciascuna, con esche a tema fiscale che impersonavano l’Income Tax Department indiano per convincere le vittime a scaricare archivi ZIP contenenti il loader di AsyncRAT. Altre campagne osservate hanno sfruttato notifiche fasulle della Social Security Administration statunitense per distribuire XWorm e AdaptixC2 tramite file VHD, mentre una campagna di fine giugno ha usato reclami di ospiti su presunte cimici da letto per colpire il settore alberghiero con zgRAT.Come Cruciferra acceca gli EDRPrima ancora di eseguire il payload finale, Cruciferra dedica gran parte del proprio codice a rendersi invisibile agli strumenti di analisi e difesa. Il DLL principale contiene spesso centinaia o migliaia di funzioni esportate fittizie che puntano a codice spazzatura: solo una manciata di export porta effettivamente al codice malevolo, rendendo più difficile per un analista o un sandbox individuare il punto di ingresso reale. Il malware nasconde poi le finestre di console che potrebbero tradire un’infezione, tramite un thread in background che scandisce ripetutamente l’albero dei processi cercando finestre di classe “ConsoleWindowClass” da occultare con ShowWindow e SetWindowPos.Sul fronte della telemetria, Cruciferra applica un unhooking sistematico delle funzioni monitorate da EDR e antivirus, ripristinando una copia pulita delle DLL di sistema in memoria per rimuovere gli hook installati dai prodotti di sicurezza. Ricorre inoltre a syscall indiretti: legge una copia pulita di ntdll.dll dal disco e ne conserva gli stub in una struttura globale, così da invocare le API senza passare dagli hook inline che gli EDR installano solitamente su ntdll.dll. A completare il quadro, il malware ripara anche eventuali hook sulla Import Address Table (IAT), una tecnica più datata ma qui reintrodotta deliberatamente, e disabilita le notifiche di sistema modificando chiavi di registro come ToastEnabled e Balloon, per impedire che Windows Defender o il Security Center mostrino avvisi visibili all’utente.BYOVD: un driver forense trasformato in killer di EDRL’elemento più aggressivo del crypter è l’abuso di driver kernel legittimi ma vulnerabili, tecnica nota come Bring-Your-Own-Vulnerable-Driver (BYOVD). Cruciferra rilascia sul sistema un “helper driver” firmato digitalmente, spesso il driver GoFlyDrv.sys, e lo usa per inviare comandi IOCTL a basso livello che terminano i processi degli agenti EDR individuati scandendo la lista dei processi attivi. In alternativa, gli analisti hanno osservato anche altri driver impiegati con la stessa logica: Core64.sys, HwOs2Ec.sys, LnvMSRIO.sys, MemoryInformer.sys, NTIOLib_X64.sys, ProcessMonitorDriver.sys e selfprot.sys. Trattandosi di driver firmati da produttori legittimi (spesso strumenti diagnostici o di manutenzione hardware), Windows li carica senza obiezioni nonostante le vulnerabilità note che permettono di trasformarli in armi contro gli stessi prodotti di sicurezza che dovrebbero fermarli.Per elevare i propri privilegi quando non gira già come amministratore, Cruciferra sfrutta inoltre il bypass dello User Account Control tramite COM Elevation Moniker, e garantisce la persistenza scrivendo una voce denominata “putty” nella chiave di registro Run, così da rieseguirsi automaticamente a ogni riavvio del sistema.Process Ghosting “potenziato”: nessun file da scansionarePer l’esecuzione finale del payload, Cruciferra adotta una variante della tecnica di Process Ghosting: crea un file temporaneo, lo marca per l’eliminazione tramite NtSetInformationFile, vi scrive il payload malevolo, quindi crea una sezione immagine con NtCreateSection e SEC_IMAGE prima di chiudere l’handle. Il file viene cancellato dal disco dal sistema operativo, ma la sezione di memoria che lo rappresenta resta viva; un processo legittimo viene poi creato in stato sospeso, la sezione “fantasma” vi viene mappata tramite NtMapViewOfSection, e il contesto del thread viene reindirizzato al vero punto di ingresso del payload prima di riprendere l’esecuzione. Il risultato è un processo in esecuzione supportato da un’immagine PE che non è mai esistita su disco in una forma analizzabile.Cruciferra aggiunge due ulteriori accorgimenti a questa tecnica, già di per sé insidiosa: applica una patch a ZwQueryVirtualMemory in modo che, quando un EDR interroga la regione di memoria “fantasma”, riceva una risposta manipolata che nasconde l’anomalia del file cancellato; e neutralizza NtManageHotPatch, funzione che il sistema operativo può usare per validare l’integrità delle sezioni immagine caricate rispetto al file su disco che le supporta, impedendo così qualunque verifica di coerenza da parte del kernel.Crittografia su misura: oltre 90 algoritmi ricombinatiIl payload viene conservato nella sezione “.reloc” del binario, codificato in Base16 con un set di caratteri personalizzato, e protetto da uno delle oltre 90 varianti di algoritmi crittografici che Cruciferra può generare combinando componenti presi da cifrari e generatori di numeri pseudocasuali noti: Keccak (SHA-3), convoluzione ciclica, reti Feistel generalizzate, SPECK-128/256 in modalità CTR, PRNG multiply-accumulate, una versione modificata di Threefish-256, combinazioni Xorshift64/middle-square e diverse varianti ARX (Addition-Rotation-XOR). L’unico algoritmo standard rimasto intatto è DES-CBC-PKCS7. Questo approccio “bring your own crypto” rende ogni campione sostanzialmente unico dal punto di vista crittografico, complicando enormemente il rilevamento basato su firme statiche.Un dettaglio utile ai difensori: i metadati “File Version Information” dei binari generati da Cruciferra contengono spesso stringhe casuali generate combinando due o quattro parole a caso (ad esempio “2026 Colpoplastric Semipreactical Group” nei campi Copyright, Product e Description), un pattern che, unito a firme YARA mirate, ha permesso a Proofpoint di tracciare su VirusTotal nuove build del crypter caricate a intervalli di pochi minuti, segno di un servizio in sviluppo attivo e continuo.Due righe per i difensoriBloccare il caricamento dei driver kernel noti come vulnerabili tramite la lista di blocco di Microsoft (HVCI/driver blocklist) e strumenti come LOLDrivers, includendo GoFlyDrv.sys e gli altri driver associati a Cruciferra.Monitorare la creazione di sezioni immagine da file marcati per l’eliminazione (NtCreateSection su file con delete-pending) come indicatore di Process Ghosting, oltre a chiamate anomale a NtManageHotPatch.Verificare la presenza della chiave di persistenza “putty” nel Run key del registro, un IOC comportamentale a basso costo di rilevamento.Applicare filtri anti-phishing rafforzati sulle esche a tema fiscale e previdenziale, particolarmente ricorrenti nelle campagne osservate.Dare priorità a soluzioni EDR con protezione kernel indipendente dal proprio agente in user-mode, per resistere a tecniche BYOVD che colpiscono direttamente il processo dell’agente.Cruciferra conferma una tendenza ormai consolidata nel malware-as-a-service: la sofisticazione tecnica un tempo riservata agli APT state-sponsored è oggi acquistabile con un abbonamento mensile, e la vera barriera all’ingresso per il cybercrime commodity non è più scrivere codice evasivo, ma semplicemente pagare chi lo ha già scritto.IoC# Driver BYOVD abusati da Cruciferra (SHA-256) Core64.sys 17aae57cf6255c7eb169bf62ea67376d9708976eb7831f8cdd0ea38bdcb37dc4 GoFlyDrv.sys 2fdfdd13a0c548bb68c9d5aa8599a9265d4659da3e237fe7a42ac6ac06b9a06a HwOs2Ec.sys c4e93449453cf67c5d5605bb8f425207a738a242fdb432d720acc32faa74926c LnvMSRIO.sys c5b1e9aafc8f2b4ab05effc00fd43f3114b9ef1d592a086c952793ac4e299809 MemoryInformer.sys 7887e919555fb5948c217556ba149392a72982b1bc427d3db779db9dcbf09ee8 NTIOLib_X64.sys 09bedbf7a41e0f8dabe4f41d331db58373ce15b2e9204540873a1884f38bdde1 ProcessMonitorDriver.sys 5b4f59236a9b950bcd5191b35d19125f60cfb9e1a1e1aa2e4f914b6745dde9df selfprot.sys c46e907886e2158cbc453e767183aecf07887b5ac8848f19684451883d69f5f0 # Campagna TA4922 / Cruciferra / AsyncRAT hxxp://hsahyteiows[.]gu[.]cc hxxp://yicoweytcbtw[.]gu[.]cc hxxp://xkcifgieusr[.]gu[.]cc hxxp://fuaytrwese[.]love 3c181f642e24c28602a87be7f195e2f3d1ffa30b37e20f5121d99f88b22ab80e (Tax-Number52563.zip, SHA256) 66dbe675480dc229e5b3ab8ad74207f73486e64e57805074f784bb2e01bcb865 (Tax-Number809863.zip, SHA256) # Campagna XWorm gatuso[.]duckdns[.]org (C2) # Campagna zgRAT digital-magicians[.]com/photo295825092412[.]zip (Payload URL) 0zbqnac1t4dv2t2wuodv1m[.]com (C2) 89[.]34[.]90[.]99:56001 (C2) # Persistenza Registro: HKCU\Software\Microsoft\Windows\CurrentVersion\Run\putty
  • 0 Votazioni
    1 Post
    11 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Hacking come un videogioco: punti, compiti e valutazione. Ma il premio principale erano le tue password📌 Link all'articolo : https://www.redhotcyber.com/post/hacking-come-un-videogioco-punti-compiti-e-valutazione-ma-il-premio-principale-erano-le-tue-password/A cura di Luigi Zullo#redhotcyber #news #sicurezzainformatica #hacking #malware #virusinformatici #dataloss
  • 0 Votazioni
    1 Post
    11 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Come la NSO Group ha trasformato la sorveglianza totale in un comodo servizio web📌 Link all'articolo : https://www.redhotcyber.com/post/come-la-nso-group-ha-trasformato-la-sorveglianza-totale-in-un-comodo-servizio-web/A cura di Carolina Vivianti#redhotcyber #news #cybersecurity #hacking #malware #spyware #datirubati #vittimadihacking #sicurezzainformatica
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    blog@insicurezzadigitale.com
    Si parla di:TogglePer quasi due anni un gruppo criminale ha pubblicato su Steam videogiochi apparentemente innocui — tra cui BlockBlasters, Dashverse, Lunara e PirateFi — che nascondevano malware capace di svuotare i portafogli cripto delle vittime. Il 15 luglio 2026 l’FBI ha arrestato il primo membro pubblicamente noto dell’operazione: Zyaire Dontaevious Zamarion Wilkins, 21 anni, di North Lauderdale, Florida, noto online come Sibel.eth. A incastrarlo non è stata un’indagine sulla blockchain, ma un dettaglio molto più terreno: un ordine di cibo a domicilio pagato con una gift card comprata con Bitcoin rubato.Uno schema attivo da maggio 2024Secondo la denuncia penale di 15 pagine depositata a Seattle — sede scelta non a caso, essendo la città più vicina al quartier generale di Valve a Bellevue — lo schema ha infettato circa 8.000 dispositivi e sottratto almeno 220.000 dollari da circa 80 portafogli di criptovalute, tra maggio 2024 e febbraio 2026. Il tasso di successo, poco sopra l’1% dei dispositivi infettati, non è casuale: gli otto giochi elencati nell’atto d’accusa venivano promossi su Discord, Telegram, X e LinkedIn, e i complici usavano bot per identificare utenti con portafogli cripto consistenti e contattarli direttamente, invece di affidarsi alla sola diffusione di massa.Wilkins, secondo l’accusa, non ha scritto il malware ma ne ha finanziato lo sviluppo e curato la promozione. Chat Signal sequestrate a casa dello sviluppatore del malware — non identificato nell’atto d’accusa e a oggi non incriminato — collegano Wilkins, sotto lo pseudonimo Sibel.eth, a un pagamento di 10.000 dollari per l’acquisto di un trojan ad accesso remoto (RAT) e a discussioni su come indurre le vittime ad approvare transazioni che ne svuotavano i portafogli.Il precedente di BlockBlasters e i fondi di beneficenza rubatiNon è la prima volta che questo cluster di giochi malevoli fa notizia. I ricercatori ZachXBT e il collettivo vx-underground avevano già stimato che il solo BlockBlasters avesse sottratto oltre 150.000 dollari a un numero di vittime compreso tra 261 e 478, incluso un episodio particolarmente odioso nel settembre 2025: 32.000 dollari donati per curare un tumore, rubati dal portafoglio di una streamer Twitch che stava raccogliendo fondi per le proprie cure oncologiche. L’FBI aveva iniziato a cercare pubblicamente le vittime di questi giochi infetti a marzo 2026, e Steam negli ultimi due anni ha visto una serie costante di incidenti simili, incluso il caso Chemia, un gioco in accesso anticipato che nascondeva tre ceppi di malware diversi: cryptojacking, infostealer e una backdoor per installare ulteriore malware in futuro.Dalla blockchain a Uber Eats: come è stato individuatoLa parte più istruttiva del caso, dal punto di vista investigativo, è la catena di tracciamento. Gli inquirenti hanno seguito i Bitcoin rubati fino a un portafoglio dello schema che li ha convertiti in oltre 150 gift card tramite Bitrefill, un servizio che permette di acquistare buoni regalo con criptovalute. Una parte consistente di quelle gift card è stata spesa su Uber Eats. Una richiesta formale (subpoena) inviata a Uber ha permesso di collegare le gift card a un account che riceveva consegne proprio all’abitazione della famiglia Wilkins a North Lauderdale e agli indirizzi frequentati dall’indagato all’Università della Florida Occidentale.Quando gli agenti hanno perquisito l’abitazione, una settimana prima dell’arresto, hanno sequestrato diversi dispositivi e tre seed phrase di portafogli cripto, una delle quali relativa a un wallet Monero — la criptovaluta privacy-oriented spesso usata proprio per rendere più difficile questo tipo di tracciamento. La cronologia delle transazioni di Wilkins, secondo l’atto d’accusa, mostra un flusso complessivo di 382.000 dollari in criptovalute inviate o ricevute, ben oltre i 220.000 dollari attribuiti direttamente allo schema contestato.TimelineMaggio 2024 – febbraio 2026: periodo di attività dello schema, otto giochi infetti distribuiti su SteamSettembre 2025: BlockBlasters svuota il portafoglio di una streamer Twitch che raccoglieva fondi per cure oncologiche (32.000 dollari)Marzo 2026: l’FBI rende pubblica la ricerca di vittime dei giochi Steam infettiInizio luglio 2026: perquisizione dell’abitazione di Wilkins a North Lauderdale, sequestro di dispositivi e seed phrase15 luglio 2026: arresto di Zyaire Wilkins e deposito della denuncia penale presso il tribunale federale di SeattleCosa resta apertoWilkins deve rispondere di cospirazione per l’ottenimento di informazioni tramite computer a scopo di profitto privato, un capo d’accusa che prevede fino a dieci anni di carcere. Ma la parte tecnica dell’operazione resta scoperta: lo sviluppatore del RAT e del malware che infettava i giochi non è nominato nell’atto d’accusa e, a oggi, non risulta incriminato, nonostante la sua abitazione sia già stata perquisita. È un pattern comune nelle indagini su cybercrime organizzato attorno alle criptovalute: chi finanzia e promuove viene identificato per primo, spesso tramite un errore operativo banale, mentre chi scrive il codice — più attento all’anonimato tecnico ma non necessariamente a quello finanziario — richiede più tempo.Per i difensori, il caso conferma due lezioni già note ma sistematicamente ignorate: primo, la promozione mirata via bot verso utenti con portafogli consistenti rende inefficaci le difese basate solo sul volume di download o sulle recensioni Steam; secondo, ogni conversione di criptovaluta rubata in un servizio che tocca il mondo reale — gift card, delivery, e-commerce — riapre una superficie di tracciamento che l’uso di Monero a monte non riesce a chiudere del tutto. Per chi acquista giochi indie su Steam, resta valida la raccomandazione di isolare il portafoglio cripto su un dispositivo separato da quello usato per il gaming, e di trattare con sospetto qualsiasi titolo nuovo che chieda permessi di sistema non giustificati dal gameplay.Indicatori e riferimenti del casoIndagato: Zyaire Dontaevious Zamarion Wilkins, 21 anni, North Lauderdale (FL) Alias online: Sibel.eth Capo d'imputazione: cospirazione per ottenimento di informazioni tramite computer a scopo di profitto privato (fino a 10 anni) Foro competente: Tribunale federale di Seattle, WA Giochi Steam associati allo schema: BlockBlasters, Dashverse, Lunara, PirateFi (+ 4 titoli aggiuntivi non ancora resi noti) Canali di promozione: Discord, Telegram, X, LinkedIn Servizio di conversione: Bitrefill (BTC -> gift card, 150+ carte, prevalenza Uber Eats) Wallet sequestrati: 3 seed phrase, incl. 1 wallet Monero Flusso cripto totale osservato sul conto dell'indagato: ~382.000 USD Perdite attribuite allo schema: ~220.000 USD da ~80 wallet, ~8.000 dispositivi infettiFonti: denuncia penale depositata presso il tribunale federale di Seattle, prima riportata da WPLG Local 10; ricostruzione tecnica di Tom’s Hardware (17 luglio 2026); dati sulle perdite di BlockBlasters da ZachXBT e vx-underground.
  • 0 Votazioni
    1 Post
    14 Visualizzazioni
    redhotcyber@mastodon.bida.im
    10.000 server SharePoint vulnerabili esposti su internet. Il CISA avverte da Internet📌 Link all'articolo : https://www.redhotcyber.com/post/10-000-server-sharepoint-vulnerabili-esposti-su-internet-il-cisa-avverte-da-internet/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #ransomware #sharepoint #cisa #vulnerabilità
  • 0 Votazioni
    1 Post
    15 Visualizzazioni
    redhotcyber@mastodon.bida.im
    GigaWiper: Nuova backdoor Windows che cancella i tuoi dati in modo permanente📌 Link all'articolo : https://www.redhotcyber.com/post/gigawiper-nuova-backdoor-windows-che-cancella-i-tuoi-dati-in-modo-permanente/A cura di Luigi Zullo#redhotcyber #news #microsoft #gigawiper #backdoorwindows #malware #spionaggioinformatico
  • Allarme Veeam!

    News redhotcyber news cybersecurity hacking malware ransomware veeam backup
    1
    1
    0 Votazioni
    1 Post
    23 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Allarme Veeam! Una falla critica permette di prendere il controllo dei server di backup📌 Link all'articolo : https://www.redhotcyber.com/post/allarme-veeam-una-falla-critica-permette-di-prendere-il-controllo-dei-server-di-backup/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #ransomware #veeam #backup #replication
  • 0 Votazioni
    1 Post
    21 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Accesso alla tua rete per 100 dollari! Mentre il mercato nero vende le tue password, tu come ti proteggi?📌 Link all'articolo : https://www.redhotcyber.com/post/accesso-alla-tua-rete-per-100-dollari-mentre-il-mercato-nero-vende-le-tue-password-tu-come-ti-proteggi/A cura di Chiara Nardini#redhotcyber #news #cybersecurity #hacking #malware #ransomware #sicurezzainformatica
  • 0 Votazioni
    1 Post
    0 Visualizzazioni
    securityaffairs@infosec.exchange
    #Ryuk #Ransomware Member Pleads Guilty Over Attacks on U.S. Organizationshttps://securityaffairs.com/195216/uncategorized/ryuk-ransomware-member-pleads-guilty-over-attacks-on-u-s-organizations.html#securityaffairs #hacking #malware
  • 0 Votazioni
    1 Post
    26 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Operazione globale smantella infrastrutture criminali di Amadey e StealC📌 Link all'articolo : https://www.redhotcyber.com/post/operazione-globale-smantella-infrastrutture-criminali-di-amadey-e-stealc/A cura di Carolina Vivianti#redhotcyber #news #cybersecurity #hacking #malware #ransomware #sicurezzainformatica
  • 0 Votazioni
    1 Post
    30 Visualizzazioni
    redhotcyber@mastodon.bida.im
    VPN gratuita cercasi! Privacy vendesi con tracker inclusi. Succede ancora una volta📌 Link all'articolo : https://www.redhotcyber.com/post/vpn-gratuita-cercasi-privacy-vendesi-con-tracker-inclusi-succede-ancora-una-volta/A cura di Luigi Zullo#redhotcyber #news #vpn #android #sicurezzainformatica #cybersecurity #malware #hacking
  • 0 Votazioni
    1 Post
    33 Visualizzazioni
    redhotcyber@mastodon.bida.im
    IonStack: 15 anni nel cuore di Linux: un singolo clic può consentire il controllo dello smartphone!📌 Link all'articolo : https://www.redhotcyber.com/post/ionstack-15-anni-nel-cuore-di-linux-un-singolo-clic-puo-consentire-il-controllo-dello-smartphone/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #android #vulnerabilita #exploit #nebula
  • 0 Votazioni
    1 Post
    30 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Operation Navy Ghost: è caccia ai clone maligni di Pyrogram📌 Link all'articolo : https://www.redhotcyber.com/post/operation-navy-ghost-e-caccia-ai-clone-maligni-di-pyrogram/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #python #pyPI #telegram #backdoor
  • 0 Votazioni
    1 Post
    25 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Il Worm CAI scaccia TeamPCP dai server infetti: la guerra nel cloud è appena iniziata📌 Link all'articolo : https://www.redhotcyber.com/post/il-worm-cai-scaccia-teampcp-dai-server-infetti-la-guerra-nel-cloud-e-appena-iniziata/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #ransomware #cloudsecurity
  • 0 Votazioni
    1 Post
    31 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Arriva il Phantom Squatting: come i black hacker sfruttano le allucinazioni degli LLM📌 Link all'articolo : https://www.redhotcyber.com/post/arriva-il-phantom-squatting-come-i-black-hacker-sfruttano-le-allucinazioni-degli-llm/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #ransomware #phishingscam
  • 0 Votazioni
    1 Post
    27 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Gentlemen Ransom Group aggiorna il proprio toolkit di cifratura📌 Link all'articolo : https://www.redhotcyber.com/post/gentlemen-ransom-group-aggiorna-il-proprio-toolkit-di-cifratura/A cura di Luigi Zullo#redhotcyber #news #cybersecurity #hacking #malware #ransomware #kaspersky #thegentlemen
  • 0 Votazioni
    1 Post
    29 Visualizzazioni
    redhotcyber@mastodon.bida.im
    Fable 5 hackerato di nuovo dopo 48 ore: riscoppia l’allarme sicurezza nazionale?📌 Link all'articolo : https://www.redhotcyber.com/post/fable-5-hackerato-di-nuovo-dopo-48-ore-riscoppia-lallarme-sicurezza-nazionale/A cura di Massimiliano Brolli#redhotcyber #news #cybersecurity #hacking #malware #sicurezzainformatica #fable5