Hacker Cinesi Utilizzano File .chm per Intercettare la Catena di Esecuzione e Distribuire Malware

Il gruppo sostenuto dallo stato cinese TAG-74 ha attirato l'attenzione degli esperti di cybersecurity per le sue attività di raccolta di informazioni su organizzazioni situate in Corea del Sud, Giappone e Russia. Questo gruppo ha adottato una tecnica particolare: l'utilizzo di file .chm per innescare una catena di esecuzione di ricerca dell'ordine DLL e, successivamente, distribuire malware. L'obiettivo finale è caricare un backdoor ReVBShell VBScript personalizzato sul dispositivo della vittima.

Leggi di più

3AM: La Nuova Famiglia di Ransomware

Nel panorama delle minacce informatiche, è emerso un nuovo ransomware che porta il nome di 3AM. Sorprendentemente, questo ransomware sembra essere stato utilizzato come alternativa quando gli aggressori non sono riusciti a distribuire LockBit sulla rete di destinazione.

Leggi di più

MetaStealer: il nuovo malware per macOS

Un nuovo malware chiamato MetaStealer è stato individuato e sta prendendo di mira i sistemi macOS. Creato utilizzando il linguaggio di programmazione Go, questo software malevolo è in grado di rubare una vasta gamma di dati sensibili dalle vittime.

Leggi di più

Attacco DDoS a Telegram: Qual è la Causa?

In una recente notizia, abbiamo appreso che Telegram, una delle più popolari piattaforme di messaggistica, è stata presa di mira da un noto e famigerato attore della minaccia: Anonymous Sudan.

Leggi di più