31 marzo 2025
SharpRhino: una minaccia obsoleta di nuovo in circolazione
Hunters International, un gruppo noto per le attività di erogazione di ransomware-as-a-service, sta utilizzando un nuovo malware RAT. Il primo incidente in cui è stata individuata questa minaccia risale all'inizio di agosto 2024 ed è stato denominato SharpRhino, perché utilizza il linguaggio C#. Il trojan viene distribuito alle vittime come software legittimo e permette l'accesso da remoto al sistema colpito. Tramite il softw
28 marzo 2025
TMPN (Skuld) Stealer: il lato oscuro dell'open source
Skuld, noto anche come TMPN Stealer, è un malware che si appropria di informazioni scritto in Golang (Go) e comparso nel maggio 2023. Il suo sviluppatore, identificato come "Deathined", sembra essere un nuovo arrivato nel panorama dello sviluppo di malware; come ispirazione per le funzionalità di Skuld utilizza progetti open source. Il malware viene distribuito tramite vari mezzi, tra cui collegamenti pericolosi e siti web co
13 febbraio 2025
Come cambia la diffusione del malware: gli script con Nietzsche
Negli ultimi dieci anni il ruolo delle catene di diffusione dei malware ha assunto un ruolo di grande rilevanza. Di recente, ci siamo imbattuti in una catena di distribuzione complessa che utilizza più linguaggi di script e ha l'obiettivo di diffondere famiglie di malware di alto profilo, come il codice open source DCRat o l'infostealer Rhadamanthys.