AcronisAcronisAcronisAcronisAcronisAcronisAcronisAcronisAcronisAcronisAcronis
Acronis
29 dicembre 2025

ClickFix sfrutta falsi siti per adulti e schermate Windows Update per distribuire stealer

I ricercatori di Acronis TRU hanno scoperto una campagna in corso che sfrutta una combinazione inedita di tecniche di dirottamento dello schermo con ClickFix, visualizzando un aggiornamento di Windows a schermo intero dall'aspetto realistico, con la dicitura "Aggiornamenti critici di sicurezza di Windows", per indurre le vittime a eseguire comandi dannosi.

26 dicembre 2025

Cucinare guai: in che modo TamperedChef utilizza app firmate per consegnare payload furtivi

L'unità di ricerca sulle minacce di Acronis (TRU) ha individuato una campagna globale di malvertising/SEO, denominata "TamperedChef". Questa campagna distribuisce programmi di installazione dall'aspetto legittimo, che si spacciano per applicazioni comuni, con l'obiettivo di indurre gli utenti a installarli, stabilire una presenza persistente sui sistemi infetti e distribuire payload JavaScript offuscati.

25 novembre 2025

Il cartello DragonForce: Scattered Spider al varco

Acronis Threat Research Unit (TRU) ha analizzato DragonForce, un ransomware-as-a-service derivato da Conti attivo dal 2023, documentandone il malware, il modello di affiliazione e i collegamenti a Scattered Spider.

04 giugno 2025

Da open source a open threat: tracciare l'evoluzione di Chaos RAT

Chaos RAT è un RAT open source scritto in Golang, che offre supporto multipiattaforma per i sistemi Windows e Linux. Ispirato a popolari framework come Cobalt Strike e Sliver, Chaos RAT fornisce un pannello amministrativo in cui gli utenti possono creare payload, stabilire sessioni e controllare le macchine compromesse.