HijackLoader Evolves: Nuove Tecniche di Evasione Decodificate dai Ricercatori

news haking

HijackLoader Evolves: Ricercatori Scoprono gli Ultimi Metodi di Evasione Gli attori minacciosi dietro al malware di caricamento noto come HijackLoader hanno introdotto nuove tecniche per sfuggire alla difesa, poiché il malware continua a essere sempre più sfruttato da altri criminali informatici per diffondere ulteriori carichi dannosi e strumenti. Secondo un’analisi condotta mercoledì dagli esperti di CrowdStrike Donato Onofri ed Emanuele … Continua a leggere

Minacce NPM Rivelate: Chiavi SSH di Sviluppatori Esposte tramite GitHub

newshacking

Minacce NPM Rivelate: Chiavi SSH di Sviluppatori Esposte tramite GitHub Recentemente sono stati scoperti due pacchetti NPM malevoli, warbeast2000 e kodiak2k, nel registro dei pacchetti npm. Questi pacchetti, pubblicati all’inizio del mese, hanno attirato rispettivamente 412 e 1.281 download prima di essere rimossi dagli amministratori di npm. La scoperta è stata effettuata dalla società di sicurezza della catena di fornitura … Continua a leggere

Attacco MavenGate: Vulnerabilità nelle Librerie Java e Android Esposte – Rilevato Nuovo Metodo di Attacco

newshacking

Attacco MavenGate: Vulnerabilità nelle Librerie Java e Android Esposte – Rilevato Nuovo Metodo di Attacco L’attacco MavenGate è emerso come una nuova minaccia critica alla sicurezza delle applicazioni Java e Android. Numerose librerie pubbliche, pur essendo abbandonate, continuano ad essere utilizzate in diverse applicazioni, diventando vulnerabili a questo innovativo metodo di attacco alla catena di approvvigionamento software. Secondo l’analisi di … Continua a leggere

Nuova Variante di Bandook RAT: Risorge, Mirando i Sistemi Windows

news haking

Nuova Variante di Bandook RAT: Risorge, Mirando i Sistemi Windows Una nuova variante del trojan di accesso remoto chiamato Bandook è riemersa e sta prendendo di mira i sistemi Windows attraverso attacchi di phishing, dimostrando un’evoluzione costante del malware. Fortinet FortiGuard Labs ha individuato questa attività nell’ottobre 2023, identificando il malware che si diffonde tramite un file PDF contenente un … Continua a leggere

Operazione RusticWeb: Malware basato su Rust prende di mira le entità del governo indiano

breaking news

Operazione RusticWeb: Malware basato su Rust prende di mira le entità del governo indiano Operazione RusticWeb: Malware Rust mira al Governo Indiano Le entità governative indiane e il settore della difesa sono stati presi di mira da una campagna di phishing progettata per diffondere malware basato su Rust al fine di raccogliere informazioni di intelligence. L’attività, individuata per la prima … Continua a leggere

Nuovo Backdoor ‘FalseFont’: Minaccia al Settore Difesa Avvertita da Microsoft

malware

Nuovo Backdoor ‘FalseFont’: Minaccia al Settore Difesa Avvertita da Microsoft Un nuovo pericolo si profila all’orizzonte per le organizzazioni nel settore della Base Industriale della Difesa (DIB): un backdoor chiamato FalseFont, scoperto da Microsoft come parte di una campagna orchestrata da un attore iraniano conosciuto come Peach Sandstorm, noto anche come APT33, Elfin e Refined Kitten. Secondo il team di … Continua a leggere