Mr.Trunk · @mrtrunk
5 followers · 9452 posts · Server dromedary.seedoubleyou.me
Redhotcyber · @redhotcyber
435 followers · 715 posts · Server mastodon.bida.im

Ursnif colpisce l’Italia. Una analisi completa del fenomeno dal CERT-AgID

Come già anticipato nelle scorse settimane, l’ è stata interessata da una importante volta a distribuire il . Dall’inizio del mese di marzo ad oggi sono state osservate almeno quattro campagne, che hanno avuto come temi delle e /#MEF e che si sono distinte per il loro considerevole volume.

Il solo numero di indicatori individuati (più di 1200) rende l’idea della dimensione del fenomeno.

Scopriamo il fenomeno nell'analisi tecnica del CERT-AgID

redhotcyber.com/post/ursnif-co

#italia #campagna #malware #ursnif #agenzia #entrate #mise #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #CyberSecurityAwareness #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity

Last updated 1 year ago

Bob Carver · @cybersecboardrm
86 followers · 103 posts · Server infosec.exchange

The malware downloader known as BATLOADER has been observed abusing Google Ads to deliver secondary payloads like Vidar Stealer and Ursnif. thehackernews.com/2023/03/batl

#cybersecurity #googleads #batloader #malware #VidarStealer #ursnif

Last updated 1 year ago

S3rv0240X · @s3rv0240x
0 followers · 2 posts · Server infosec.exchange

The Hacker News: BATLOADER Malware Uses Google Ads to Deliver Vidar Stealer and Ursnif Payloads

thehackernews.com/2023/03/batl

#cybersecurity #malware #batloader #vidarstealers #ursnif

Last updated 1 year ago

Redhotcyber · @redhotcyber
387 followers · 468 posts · Server mastodon.bida.im

Malspam a tema Agenzia delle Entrate. Il malware URSNIF, cambia pelle. Fate attenzione!

Come abbiamo riportato qualche settimana fa, una di ai danni dell’ delle diffondeva il .

Da quanto riporta il CERT-, sembrerebbe che tale campagna stia cambiando pelle e quindi stia modificando le proprie e ().

Nelle email che vengono inviati ai malcapitati, viene riportato un link dal nome “SCARICA IL DOCUMENTO”. Tale link nasconde l’utilizzo di che sfrutta per il dell’.


Facciamo tutti molta attenzione.



redhotcyber.com/post/il-vecchi

#campagna #malspam #agenzia #entrate #malware #ursnif #agid #tecniche #tattiche #procedure #ttp #hta #Certutil #download #eseguibile #redhotcyber #informationsecurity #ethicalhacking #dataprotection #hacking #cybersecurity #cybercrime #cybersecuritytraining #CyberSecurityNews #privacy #infosecurity

Last updated 1 year ago

Nicola Fabiano · @nicfab
267 followers · 1689 posts · Server mastodon.nicfab.it

RT @AgidCert
Campagna 🇮🇹 a tema utilizza

📬 Oggetto: "Commissione di vigilanza sul registro tributario"

⚔️ TTP:

Email > Link > RAR > HTA > bitsadmin > DLL

💣 Disponibili gli 👇

🔗 cert-agid.gov.it/wp-content/up

Telegram: t.me/certagid/432

#ursnif #AgenziaEntrate #bitsadmin #ioc

Last updated 2 years ago

Brad · @malware_traffic
2260 followers · 114 posts · Server infosec.exchange

Also posted at: twitter.com/malware_traffic/st

2023-02-03 (Friday) - DEV-0569 activity: Google ad fake CPUID page --> "FakeBat" Loader --> Redline Stealer & Gozi/ISFB/Ursnif

IOCs, pcap of the infection, and associated malware/artifacts available at: malware-traffic-analysis.net/2

Tags:

Hopefully, recent blogs about all these malicious Google ads will force Google to change something. But I have a feeling Google will keep on being Google.

#dev0569 #fakebat #gozi #isfb #malware #pcap #redline #RedLineStealer #ursnif

Last updated 2 years ago

Tony Lambert · @ForensicITGuy
119 followers · 44 posts · Server infosec.exchange

New blog post! In this one I look at a MSI sample referenced by @malwrhunterteam which resulted in and execution. Some fun twists and turns in this. forensicitguy.github.io/batloa

#batloader #ursnif #redline #malware

Last updated 2 years ago

7AZEM :ve: · @7M
6 followers · 577 posts · Server techhub.social

للمره المليون لا تحميل او تدخل رابط من اعلان من بحث في قوقل
---
RT @1ZRR4H
1/ DEV-0569, current distribution via .

1.- aka (bot) ↓
2.- (stealer) ↓
And if the conditions are right, possibly:
3.- (C2) ↓
4.- Ransomware 💥

(No more BatLoader in the infection chain)
twitter.com/1ZRR4H/status/1616

#googleads #gozi #ursnif #redline #cobaltstrike #royal

Last updated 2 years ago

Redhotcyber · @redhotcyber
340 followers · 360 posts · Server mastodon.bida.im

Altro che rimborsi dell’Agenzia delle Entrate: è phishing!

La e delle Comunicazioni ha segnalato una nuova campagna di sempre a tema Agenzia delle Entrate condotta in parallelo rispetto alla campagna del .

Stavolta con una variazione. Infatti, le e-mail contraffatte ricevute dai contribuenti consistono in una comunicazione di , con tanto di indicazione di una delibera direttoriale all’interno del corpo del testo e l’invito a un .xls ...

A cura di Stefano Gazzella.

lnkd.in/dZn5UUVu

#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #allegato #scaricare #rimborso #ursnif #malware #phishing #poliziapostale

Last updated 2 years ago

Redhotcyber · @redhotcyber
277 followers · 235 posts · Server mastodon.bida.im

Campagna a tema Agenzia delle Entrate che diffonde il malware Ursnif

Ne dà evidenza il -, riportando anche la mail con la falsa comunicazione: Per ottenere ulteriori , la vittima è invitata a scaricare l’archivio allegato, dove si trova una cartella che è denominata “Dicembre” e contiene due file: un Internet Shortcut denominato “Dicembre[.]url” e un’immagine “Logo_Agenzia_Entrate[.]jpg”.

Sui Windows, l’eseguibile di viene scaricato ed eseguito tramite le istruzioni presenti nel file “Dicembre[.]url”.

Scopriamolo Ursnif nel dettaglio.

A cura di Maria Elena Iafolla.

lnkd.in/dZN3q2xq

#infosecurity #privacy #CyberSecurityNews #cybersecuritytraining #CyberSecurityAwareness #cybercrime #cybersecurity #hacking #dataprotection #ethicalhacking #informationsecurity #redhotcyber #ursnif #sistemi #informazioni #agid #cert

Last updated 2 years ago

SASSnRaaS · @SASSnRaaS
3 followers · 15 posts · Server infosec.exchange

Final release so far is exotic animal lover Nikultsev. Can't pick up birds himself, so has to pay to get them to touch him. twitter.com/URSNIFleak/status/

#ursnif #drama #ursnifleaks #ransomware #hohono #leakurshit #cybersecurity #infosecurity

Last updated 2 years ago

SASSnRaaS · @SASSnRaaS
3 followers · 15 posts · Server infosec.exchange
SASSnRaaS · @SASSnRaaS
3 followers · 13 posts · Server infosec.exchange
SASSnRaaS · @SASSnRaaS
3 followers · 10 posts · Server infosec.exchange

Plenty of files to go through, but theres always time for a meme. Criminal life be hard

#ransomware #leakurshit #ursnif #hohono #cybersecurity #infosec #drama

Last updated 2 years ago

SASSnRaaS · @SASSnRaaS
3 followers · 11 posts · Server infosec.exchange

As you might have seen on Twitter, the source gifted some juicy screenshots from the Jabber chats he plans to leak on ransomware group. Starting to pull them apart, but these two are spicy.

#ursnif #ransomware #leakurshit #hohono #cybersecurity #infosec #drama

Last updated 2 years ago

SASSnRaaS · @SASSnRaaS
3 followers · 11 posts · Server infosec.exchange

Following leaks (see Twitter) people have reached out with leads on ransomware leaks. Our source has said one of these is going forward today. actors are about to have their Christmas ruined

#Yanluowang #ursnif #infosec #cybersecurity #ransomware

Last updated 2 years ago

imlordoftherings · @Imlordofthering
250 followers · 459 posts · Server infosec.exchange

@th3_protoCOL

Current :

-ZipCosdaz.exe ()
C2: 193.56.146.114:44271
Botnet: NewBuild

- ZipCosdaz1.exe ( aka )
C2 servers:
45.11.182.97
79.132.128.108
91.241.93.98
79.132.128.109
91.242.217.28
91.241.93.111
Botnet: 2503

- ConsoleDWS.exe (Destroy Windows 10 Spying)
GitHub repo: github.com/spinda/Destroy-Wind

+ And another download URL: archiverportal[.]space/porn.php

#payloads #redline #ursnif #gozi

Last updated 2 years ago

Parliamo di news! · @parliamodinews
16 followers · 87685 posts · Server masthead.social