Credi di pagare una contravvenzione attraverso i servizi @telepass ed invece sei su una pagina di phishing 💣
🚨IoC nell'articolo
d3lab.net/phishing-ai-cl…
🚨 #Formbook torna a colpire gli utenti italiani 🇮🇹
Una nuova campagna distribuisce Formbook tramite una falsa email con oggetto "Ns. ft. n. 1266595 del 30/06/2026".
🔎 IOC
MD5: 12041896b590fb738d63dc5bccb77747
C2: hzdfthr018[.]top/bvy8/
🔥 Attenzione agli allegati sospetti!
#Remcos RAT in circolazione in #Italia
📩 UniCredit, disposizione di bonifico in entrata
L'email contiene in allegato un .img che, se aperto, può portare all'infezione da Remcos RAT
IoC:
458cca0e2e189fb07656d414fdf5b574
37[.]27[.]30[.]5
Si raccomanda di prestare attenzione.
⚠️ Campagna #malware#AgentTesla in corso in Italia
📧 Oggetto: ORDINE DI ACQUISTO (PO-1180.7726)
📎 L'e-mail contiene un allegato RAR con un file JavaScript (.js) che avvia la catena di infezione.
IoC
• MD5: 7f4aa4aff0c2c23aa59a1d0dff83ffbb
• C2: ftp[.]episcenergy[.]com
🚨Da maggio 2026 le campagne di #phishing che impersonano GLS hanno registrato una crescita senza precedenti.🚨
L’analisi di D3Lab racconta il fenomeno, le modalità operative e le principali contromisure.
d3lab.net/gang-criminali…
Since February 2026, an Italian invoice-themed phishing campaign has been targeting users with HTML attachments, fake download pages, JavaScript droppers, PowerShell stages and #UpCrypter, ultimately deploying #NeptuneRAT / #MasonRAT.
Analysis:
d3lab.net/italian-invoic…
⚠️ Campagna malware AgentTesla in circolazione in Italia
📧 "R: Documento n.2388 del 15/06/2026"
🔍 IOC
• MD5: 19a8ff5982eab8056b9559e8801e83ab
• C2: ftp[.]tecmon[.]hr
🔥 Attenzione agli allegati compressi sospetti!
#Italia#Malware#AgentTesla
🚨Falsa Polizia Postale: il phishing evolve e ruba i dati!
Identificata una campagna di phishing che clona il Commissariato di P.S. Online per facilitare attacchi di SIM swapping.
d3lab.net/dentro-la-truf…
💣Phishing a nome della Caritas Italiana: falsi sussidi 💶 per rubare dati.
🎯Campagna subdola, mirata alle persone più vulnerabili.🎯
Nessuno è al sicuro: ogni organizzazione può essere impersonata.
⚠️Occhi aperti ⚠️
d3lab.net/non-e-benefice…
🔥 Segnalazione XWorm in Italia
Email a tema FedEx con oggetto: "Informativa sul pagamento delle imposte doganali post-sdoganamento"
🦠 IoC XWorm
MD5: 411b762f1c7fad90cd3c6d18b887f014
🌐 C2: 185.238[.]191[.]37:4449
#malware#xworm#ioc#cybersecurity#italia
🚨 NFCShare: new Android malware abusing NFC
A fake banking update APK steals NFC payment card data + PIN via a bogus verification flow, then exfiltrates via WebSocket C2.
Read the full analysis + IOCs:
d3lab.net/nfcshare-andro…#AndroidMalware#MobileSecurity#ThreatIntel
🚨 Attenzione ad nuova campagna #Scam che sfrutta false promozioni @Conad e i punti fedeltà in scadenza.
Non è phishing: l’obiettivo è attivare abbonamenti ricorrenti tramite circuiti di pagamento leciti.
🧵 Analisi completa: d3lab.net/finta-promozio…#OnlineFraud