PamStealer: il finto Maccy che chiede la password giusta
PamStealer imita un'app macOS e valida la password con PAM: il furto non sembra un errore, sembra una normale richiesta di sistema.
LeggiGuide, analisi e storie Able2Code su Malware: 17 articoli con spiegazioni tecniche e difese pratiche.
PamStealer imita un'app macOS e valida la password con PAM: il furto non sembra un errore, sembra una normale richiesta di sistema.
Leggi
I pacchetti npm che imitano tool reali puntano alle workstation degli sviluppatori: token, chiavi cloud, wallet e build diventano il bersaglio.
Leggi
I PoC malevoli non sono nuovi, ma ChocoPoC nasconde il malware nelle dipendenze: il file che leggi può essere pulito e tradirti comunque.
Leggi
Il malware Umbrij mostra un rischio sottovalutato: non serve rubare la password se puoi ottenere un token OAuth da una sessione attiva.
Leggi
Un attacco da laboratorio trasforma pixel invisibili in emissioni radio e riapre una domanda vecchia: quanto è davvero isolato un computer air-gapped?
Leggi
Dai prompt autoreplicanti agli agenti che adattano l'attacco: il vecchio worm torna come threat model per RAG, email assistant e workflow agentici.
Leggi
Morris, Clifford Stoll, Mitnick e il phishing moderno: tre storie vecchie che spiegano ancora perché fiducia, log e contesto contano più del mito.
Leggi
Dai casi StegoAd e BadBlocker: permessi larghi, payload nascosti e regole remote trasformano le estensioni browser in una superficie critica.
Leggi
Prima di aprire un allegato strano, fermati: hash, tipo reale, metadati, sandbox e contesto valgono più della curiosità.
Leggi
Il phishing moderno può nascondere il payload fino all'apertura nel browser: URL reputation e sandbox leggere vedono troppo poco.
Leggi
Una maglietta con Bash offuscato finisce su Hacker News: il vero tema è la cultura del copy-paste nel terminale.
Leggi
Gli assistenti AI possono suggerire dipendenze inesistenti: un attaccante può registrarle e trasformarle in supply chain malware.
Leggi
Le privilege escalation locali pesano di più quando container, sandbox AI e hosting condividono lo stesso kernel.
Leggi
Le campagne ClickFix non bucano il sistema: convincono l'utente a copiare ed eseguire il passo che installa il malware.
Leggi
Il malware-as-a-service abbassa il costo dell'attacco: dashboard, affitto, supporto e payload pronti per colpire utenti Android e banche.
Leggi
L’Italia è stata catalogata da Kaspersky come il maggior paese a rischio al mondo per questo genere di infezione.
Leggi
Eko è in grado di rubare i dati personali degli utenti, compresi quelli bancari. Facebook sta già correndo ai ripari, ma è meglio tenere gli occhi aperti.
Leggi