24 marzo 2026
Campagna di spyware mobile si spaccia per il sistema di allerta Red Alert di Israele
L'Acronis Threat Research Unit (TRU) ha identificato una campagna mirata che distribuisce una versione trojanizzata dell'app Android di allerta razzi Red Alert agli utenti israeliani tramite messaggi SMS che impersonano comunicazioni ufficiali del Comando del Fronte Interno.
29 dicembre 2025
ClickFix sfrutta falsi siti per adulti e schermate Windows Update per distribuire stealer
I ricercatori di Acronis TRU hanno scoperto una campagna in corso che sfrutta una combinazione inedita di tecniche di dirottamento dello schermo con ClickFix, visualizzando un aggiornamento di Windows a schermo intero dall'aspetto realistico, con la dicitura "Aggiornamenti critici di sicurezza di Windows", per indurre le vittime a eseguire comandi dannosi.
26 dicembre 2025
Cucinare guai: in che modo TamperedChef utilizza app firmate per consegnare payload furtivi
L'unità di ricerca sulle minacce di Acronis (TRU) ha individuato una campagna globale di malvertising/SEO, denominata "TamperedChef". Questa campagna distribuisce programmi di installazione dall'aspetto legittimo, che si spacciano per applicazioni comuni, con l'obiettivo di indurre gli utenti a installarli, stabilire una presenza persistente sui sistemi infetti e distribuire payload JavaScript offuscati.
09 dicembre 2025
Ransomware Makop: GuLoader ed escalation dei privilegi contro aziende indiane
Makop, una variante di ransomware derivata da Phobos, continua a sfruttare i sistemi RDP esposti aggiungendo nuovi componenti come exploit di escalation dei privilegi locali e malware loader al suo toolkit tradizionale.
25 novembre 2025
Il cartello DragonForce: Scattered Spider al varco
Acronis Threat Research Unit (TRU) ha analizzato DragonForce, un ransomware-as-a-service derivato da Conti attivo dal 2023, documentandone il malware, il modello di affiliazione e i collegamenti a Scattered Spider.
07 ottobre 2025
FileFix in circolazione! La nuova campagna FileFix va oltre il PoC e sfrutta la steganografia
L'unità di ricerca sulle minacce di Acronis ha scoperto un raro esempio in the wild di attacco FileFix: una nuova variante dell'ormai famigerato vettore di attacco ClickFix.
05 settembre 2025
Gli installatori ScreenConnect con trojan rilasciano più RAT su un singolo macchina
Negli ultimi mesi, Acronis TRU (Threat Research Unit) ha identificato diverse campagne attive e in corso che sfruttano le versioni con i trojan di ConnectWise ScreenConnect per ottenere l'accesso iniziale alle reti delle vittime e compromettere le macchine di destinazione.
04 agosto 2025
Gli MSP sono il bersaglio dei ransomware Akira e Lynx
Acronis Threat Research Unit (TRU) ha analizzato campioni recenti delle famiglie di ransomware Akira e Lynx per vedere le ultime modifiche e ottimizzazioni implementate dai gruppi.
30 luglio 2025
I programmi di gioco rubano i dati dei giocatori mascherati da applicazioni Electron
L'Acronis Threat Research Unit (TRU) ha scoperto una nuova campagna malware che coinvolge Leet Stealer, RMC Stealer (una versione modificata di Leet Stealer) e Sniffer Stealer.
15 luglio 2025
Ransomware SafePay: la minaccia in rapida crescita che colpisce gli MSP
Il gruppo ransomware SafePay ha acquisito slancio in modo silenzioso e aggressivo nel primo trimestre del 2025, colpendo oltre 200 vittime in tutto il mondo, inclusi MSP e PMI.
12 giugno 2025
Dalle banche alla difesa: gli attacchi di SideWinder al settore pubblico nel sud-est asiatico
Acronis Threat Research Unit (TRU) ha scoperto una nuova campagna APT SideWinder che prendeva di mira istituzioni governative di alto livello in Sri Lanka, Bangladesh e Pakistan.
04 giugno 2025
Da open source a open threat: tracciare l'evoluzione di Chaos RAT
Chaos RAT è un RAT open source scritto in Golang, che offre supporto multipiattaforma per i sistemi Windows e Linux. Ispirato a popolari framework come Cobalt Strike e Sliver, Chaos RAT fornisce un pannello amministrativo in cui gli utenti possono creare payload, stabilire sessioni e controllare le macchine compromesse.