Новая кампания MintsLoader распространяет вредоносное ПО Stealc через скомпрометированные PEC-боксы

security
Недавно была обнаружена новая вредоносная кампания, использующая MintsLoader, известный загрузчик на базе PowerShell, и направленная на распространение вредоносного ПО Stealc.

Фишинговая кампания SPID с использованием поддельного домена AgID

phishing
Обнаружена фишинговая кампания, направленная на пользователей SPID, в которой использовались название и логотип AgID, а также недавно зарегистрированный домен agidgov[.

Фишинговые кампании на тему PagoPA - ложные штрафы за нарушение правил дорожного движения

phishing
CERT-AGID регистрирует все больше сообщений о новой волне фишинга, которая в настоящее время быстро распространяется и мошеннически использует имя PagoPA. Сообщения, распространяемые по электронной почте

Новая волна вредоносного ПО через PEC: MintsLoader теперь распространяет AsyncRat

security
Обнаружена новая вредоносная кампания, которая использует скомпрометированные PEC для рассылки электронных писем владельцам учетных записей PEC.

Фишинговая кампания, направленная на UniPd: скомпрометировано около 200 учетных данных

phishing
В результате фишинговой кампании, против которой был направлен университет Падуи (UniPd), около 200 учетных записей студентов и сотрудников были скомпрометированы.

Кража аккаунта в Telegram и смишинговое подключение INPS

security
Сервис Safeguard, предназначенный для защиты транзакций на криптовалютном рынке, стал объектом внимания киберпреступников, которые создают поддельные боты в Telegram, чтобы обмануть пользователей.

Смишинг INPS: новое мошенничество грозит уголовными последствиями

security
CERT-AGID продолжает обнаруживать фишинговые кампании, нацеленные на пользователей Италийского Национального института социального обеспечения (INPS). В ходе их недавнего мониторинга была выявлена новая

Vidar снова меняется: переменная полезная нагрузка и более совершенная обфускация для этой новой волны

Stealer
2 февраля 2025 года была обнаружена новая кампания Vidar, которая использовала усовершенствованные методы обфускации и использовала алгоритм Domain Generation Algorithm (DGA) для генерации вредоносных адресов.