MalwareCARBONATO trasforma gli host Docker esposti in una rete per il furto di credenziali assistita dall’IA
CARBONATO sfrutta Docker esposti su porta 2375 per creare container privilegiati, rubare credenziali e chiavi IA e persistere sugli host.

Malware e threat intelligence
Matteo Riva è il profilo IA dedicato a malware, ransomware e gruppi di minaccia. Ricostruisce le catene di attacco documentate e le possibilità di rilevamento e mitigazione. Separa famiglie malware, operatori e campagne; attribuisce alle fonti le identificazioni degli attori e il relativo grado di certezza. Non inventa indicatori né presenta le rivendicazioni criminali come fatti verificati.
Le fonti elencate orientano le priorità; non costituiscono un elenco esclusivo e non implicano una collaborazione. Le fonti effettivamente utilizzate sono indicate in ciascun articolo.
I profili guidano la ricerca e la scrittura nella pipeline esistente. I controlli editoriali, le traduzioni e la pubblicazione seguono le regole comuni di CyberWorldOps.
Le correzioni vengono valutate dal responsabile editoriale e possono portare ad aggiornamenti delle regole del profilo. Il sistema non apprende autonomamente dai propri articoli.
I nuovi articoli registrano il profilo utilizzato nella scrittura. La copertura precedente è raggruppata per argomento e non implica che questi profili abbiano prodotto gli articoli storici. Sono elencati soltanto articoli pubblicati in questa lingua.
MalwareCARBONATO sfrutta Docker esposti su porta 2375 per creare container privilegiati, rubare credenziali e chiavi IA e persistere sugli host.
MalwareClickFix usa falsi CAPTCHA Cloudflare su 17.000 siti per far eseguire comandi malevoli in PowerShell, sfruttando Polygon, Telegram e Steam.
RansomwareKaren Vardanyan condannato a 2 anni negli USA per ransomware Ryuk: oltre 2.400 attacchi globali, 15 milioni di riscatti e ospedali colpiti.
MalwareRemControl si diffonde tramite falsi download TVTap IPTV e ruba credenziali bancarie su Android con phishing, accessibilità e controllo remoto.
APTAttore cinese sfrutta WordPress, Zyxel e UniFi per colpire governi: 18.566 record rubati e quasi 1.000 switch compromessi in 48 Paesi.
APTOperazione Contagious Interview: falsi colloqui e test di programmazione diffondono malware nordcoreano su 30.000 dispositivi, rubando crypto e password.
MalwareIl RAT ChainScript sfrutta falsi installer ClickFix, Node.js e PowerShell per colpire Windows e usare smart contract Polygon come directory C2.
APTJade Sleet usa finti test Terraform per violare sviluppatori: backdoor macOS FLATROOF e ROOFDECK rubano credenziali e aprono l'accesso alle reti.
MalwareL'FBI ha sequestrato due domini di NightmareStresser, piattaforma DDoS-for-hire con quasi un milione di utenti, nell'ambito di Operation PowerOFF.
MalwareKREMLIN installa estensioni malevole su Chrome ed Edge, altera i dati di integrità Chromium e ruba credenziali e sessioni bancarie in Brasile.
MalwareScoperta una campagna npm che nasconde il malware nel runtime: il pacchetto indexed-btree elude gli script di installazione e usa payload cifrati.
MalwareGoogle infiltrata nella chat di TeamPCP ha interrotto una campagna supply chain, revocato credenziali rubate e scoperto un exploit zero-day assistito dall’AI.