28 aprile 2026
Il ransomware JanaWare prende di mira la Turchia tramite RAT Adwind
Il team Acronis TRU ha identificato un cluster di minacce che sfrutta una variante personalizzata di Adwind (Java RAT), dotata di caratteristiche polimorfiche, per veicolare un modulo ransomware tracciato come "JanaWare". L'analisi dei campioni di malware, dell'infrastruttura e della telemetria indica che la campagna è verosimilmente mirata agli utenti turchi.
26 dicembre 2025
Cucinare guai: in che modo TamperedChef utilizza app firmate per consegnare payload furtivi
L'unità di ricerca sulle minacce di Acronis (TRU) ha individuato una campagna globale di malvertising/SEO, denominata "TamperedChef". Questa campagna distribuisce programmi di installazione dall'aspetto legittimo, che si spacciano per applicazioni comuni, con l'obiettivo di indurre gli utenti a installarli, stabilire una presenza persistente sui sistemi infetti e distribuire payload JavaScript offuscati.
30 luglio 2025
I programmi di gioco rubano i dati dei giocatori mascherati da applicazioni Electron
L'Acronis Threat Research Unit (TRU) ha scoperto una nuova campagna malware che coinvolge Leet Stealer, RMC Stealer (una versione modificata di Leet Stealer) e Sniffer Stealer.
12 giugno 2025
Dalle banche alla difesa: gli attacchi di SideWinder al settore pubblico nel sud-est asiatico
Acronis Threat Research Unit (TRU) ha scoperto una nuova campagna APT SideWinder che prendeva di mira istituzioni governative di alto livello in Sri Lanka, Bangladesh e Pakistan.
13 febbraio 2025
Come cambia la diffusione del malware: gli script con Nietzsche
Negli ultimi dieci anni il ruolo delle catene di diffusione dei malware ha assunto un ruolo di grande rilevanza. Di recente, ci siamo imbattuti in una catena di distribuzione complessa che utilizza più linguaggi di script e ha l'obiettivo di diffondere famiglie di malware di alto profilo, come il codice open source DCRat o l'infostealer Rhadamanthys.