MalwareUn falso CAPTCHA diffonde Psychedelic Stealer tramite siti ucraini compromessi
Falso CAPTCHA su siti ucraini diffonde Psychedelic Stealer via ClickFix: ruba password, token e wallet crypto tramite msiexec.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
MalwareFalso CAPTCHA su siti ucraini diffonde Psychedelic Stealer via ClickFix: ruba password, token e wallet crypto tramite msiexec.
MalwareMacSync sfrutta eventi pubblici di iCloud per distribuire malware su macOS: downloader, falsa app Finder, furto credenziali e crypto.
MalwareMalware bancario Android, IA che espone codice, truffe via chatbot e attacchi a sistemi industriali: come interfacce fidate diventano minacce.
MalwareAnnunci Google malevoli hanno diretto utenti Windows e macOS a falsi blocchi browser per truffe di assistenza tecnica in 619 organizzazioni.
MalwareLunexLoader sfrutta il driver AMD PDFWKRNL.sys per eludere le difese Windows e rubare credenziali browser e wallet crypto agli utenti.
RansomwareAnalisi del database Exploit.in 2005-2008: 9.647 account, 80mila post e un nucleo di 90 utenti attivi alla base del cybercrime moderno.
MalwareLa botnet Windows x47.c di WraithTools unisce DDoS, furto credenziali e proxy a drenaggio crediti AI OpenAI e xAI e persistenza via Grok.
MalwareIl ripristino di actions-cool su GitHub ha riattivato per ore un payload Mini Shai-Hulud tramite tag compromessi, esponendo segreti CI/CD.
MalwarePamStealer su macOS via falso wallet Wavel: decrittazione X25519 lato server, dropper JXA-zsh e quadrupla persistenza secondo Jamf.
APTBitget ha perso 351,6M$ dopo la manipolazione del sistema di autorizzazione wallet: trasferimenti non autorizzati, prelievi sospesi e indagini in corso.
RansomwareShinyHunters colpisce Cl0p, vulnerabilità BragJack nei browser IA, malware CLOSEDQUORUM e credenziali rubate: nuove minacce cyber da conoscere.
MalwareCARBONATO sfrutta Docker esposti su porta 2375 per creare container privilegiati, rubare credenziali e chiavi IA e persistere sugli host.