MalwareEvooo1Bot trasforma gateway Linux in relay SOCKS5 per attacchi e furto di credenziali
Evooo1Bot è una botnet che trasforma gateway Linux in relay SOCKS5 per attacchi DDoS e furto credenziali, colpendo vari produttori.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
MalwareEvooo1Bot è una botnet che trasforma gateway Linux in relay SOCKS5 per attacchi DDoS e furto credenziali, colpendo vari produttori.
MalwareAmnesiaStealer è un infostealer in Rust che trasforma il browser macOS in una sessione controllabile da remoto, rubando cookie, password e dati sensibili.
APTLa Casa Bianca avvia un programma che affida operazioni cyber offensive contro criminali informatici stranieri a aziende private, sotto controllo federale.
APTScopri cosa sono le nuove Apple Threat Notifications contro spyware, come verificarne l'autenticità e cosa fare in caso di ricezione.
RansomwareAnalisi di un attacco Akira che sfrutta VPN senza MFA per disabilitare EDR e antivirus in Safe Mode, riuscendo a esfiltrare dati ma non a cifrare i file.
MalwareScopri come l'attacco Android SpyNote e WindRelay combina prestiti fraudolenti e relay NFC per frodare gli utenti attraverso chiamate false e app malevole.
APTLazarus sfrutta zero-day in AFD.sys per privilegi SYSTEM, distribuendo backdoor ForestTiger e Troy in campagna di spionaggio contro difesa e aerospazio.
APTIl gruppo hacker Lazarus sfrutta uno zero-day in Windows per compromettere organizzazioni con false offerte di lavoro. Aggiornamenti Microsoft disponibili.
RansomwareScopri come DeadLock usa Polygon per rendere il ransomware più difficile da fermare, con 96 vittime e doppia estorsione.
RansomwareCISA conferma che gruppi ransomware sfruttano attivamente CVE-2026-45659 in SharePoint. Oltre 8.500 server esposti, più di 200 non ancora protetti.
APTScopri come Kimsuky utilizza un stack AI offline per potenziare phishing, malware e raccolta dati nelle sue operazioni cyber.
APTAnalisi su come gli exploit iOS Coruna e DarkSword, ora nelle mani dei cybercriminali, sfruttano vulnerabilità avanzate per compromettere gli iPhone.