daniele pesolo
25 posts


@JAMESWT_WT @enelenergia @guelfoweb @AndreaDraghetti @illegalFawn @Slvlombardo ovviamente richiedono il pagamento

Italiano

"La tua fattura è stata pagata due volte."
#phishing @enelenergia
👇
⛔️https://enlignenl.from-co.]net/it/


Italiano

@Slvlombardo @signorina37H @JAMESWT_WT @WebMarkeThink @urldna @malwrhunterteam @MassinissaDC @guelfoweb @ScavoGaetano Buongiorno Sha256 d8d0e6431071ca063e2f8b27176aae12a5e3b5c24d6176e5bbd83cd810bbb9a0 e buon lavoro


Italiano

🔴#Phishing 📧🎯🇮🇹 Polizia di Stato
🔗https ://drive.google.com/file/d/1fn18MgflHSccJdpPs13sbU7vrDCSkKuK/view

Indonesia

@JAMESWT_WT @Arubait @guelfoweb @AndreaDraghetti @illegalFawn @Slvlombardo @marsomx_ @VirITeXplorer hxxps://pupsfamily[.]com/l/foIneE2TMbTiasZLmo1yk6sR/payment?token=

Indonesia

@JAMESWT_WT @Arubait @guelfoweb @AndreaDraghetti @illegalFawn @Slvlombardo @marsomx_ @VirITeXplorer hxxps[:]//epicmysterydiscounts[.]xyz/c/lyrr8lXjYayeGKtM?s1=

Deutsch

@JAMESWT_WT @Arubait @guelfoweb @AndreaDraghetti @illegalFawn @Slvlombardo @marsomx_ @VirITeXplorer Buongiorno, completiamo la situazione Buon lavoro

Italiano

@Slvlombardo @Zimbra @weebly @JAMESWT_WT @signorina37H @MassinissaDC @ScavoGaetano @guelfoweb @illegalFawn @malwrhunterteam @urldna @WebMarkeThink finiamo la segnalazione con la classica pagina di ringraziamento, Buon lavoro

Italiano

@JAMESWT_WT @AgidCert @guelfoweb @AndreaDraghetti @VirITeXplorer @marsomx_ @1ZRR4H @Max_Mal_ @skocherhan @0xToxin @pr0xylife Prego Dobbiamo Fare gruppo
un abbraccio e buon lavoro
Italiano

@DPesolo @AgidCert @guelfoweb @AndreaDraghetti @VirITeXplorer @marsomx_ @1ZRR4H @Max_Mal_ @skocherhan @0xToxin @pr0xylife @DPesolo grazie samples caricati
Italiano

Related Samples👇
bazaar.abuse.ch/browse/tag/196…
⛔️👇
perpetualleadsformula[.]com
channelchief.varindia[.]com
channelchief.varindia[.]com
/qgdxhfslz.txt
thememoirgallery[.]com/wz.txt
Extra👇
bazaar.abuse.ch/browse/tag/des…


D3Lab@D3LabIT
Campagna #Malware Italiana con AveMaria 📬 Tema: Finto avviso di giacenza GLS 📎 Allegato: archivio ZIP contenente JS infetto 🧩 Drop URLs: - desckvbrat[.]com[.]br - perpetualleadsformula[.]com 🎯 C2: 196.251.118[.]106 🧪 MD5: 8fc4389ebd3234fcf5e8b9ea36d3c01d
English

@JAMESWT_WT @VirITeXplorer @marsomx_ @guelfoweb @D3LabIT @AndreaDraghetti 35d87b6423d2cf57f89e0378516a21f93af8d00fa921b2ad8bd1158a456a6d98
English
daniele pesolo retweetledi

🔴@IKEAITALIA #phishing 📧🎯🇮🇹
🔗https: //clammilyhamlet.boats/
⚠️11 days old domain
#Registrar @Namecheap
#ASN @CloudflareHelp


English

New Pakistan #APT36 malware #samples targeting India with names "SITREP_PahalgamSector.zip" and "CrossBorderActivity_LogisticsRoutes_SuspectedInfil_Apr2025.kml.lnk"
IOCs:
- 905134a46153e071d453e086dc37c47a (Zip)
- 609308aa7da464c40cb2927ebf01793a (LNK)
- e2babc163a149bc6ff79a3d43aeb54e7 (VBScript)
- nationaldefensecollege[.]com
- nationaldefencebackup[.]xyz
@banthisguy9349 @0x6rss @RussianPanda9xx @malwrhunterteam

English

@Slvlombardo @FedEx @JAMESWT_WT @guelfoweb @illegalFawn @malwrhunterteam @MassinissaDC @ScavoGaetano @securityaffairs @signorina37H @WebMarkeThink @urldna Così completiamo l'opera buon lavoro

Italiano

🔴#Phishing @FedEx 📧🎯🇮🇹
"notifica: istruzioni necessarie per procedere con la spedizione"
🔗https ://portugalfashion.com/foxerv?4322⤵️
☢️urlscan.io/result/019682b…


Italiano

@JAMESWT_MHT @BancoBPMSpa @Slvlombardo @illegalFawn @guelfoweb @AndreaDraghetti @dubstard Sei uno dei Top come sempre
Italiano

@DPesolo @BancoBPMSpa @Slvlombardo @illegalFawn @guelfoweb @AndreaDraghetti @dubstard quasi uguale però carica + veloce😅

Italiano

#phishing @BancoBPMSpa
⛔️https://ffm.[link/grjpwdxaghzvbab
⛔️https://ordersms[.cz/panid/najti/g/89245/


QME

@JAMESWT_MHT @BancoBPMSpa @Slvlombardo @illegalFawn @guelfoweb @AndreaDraghetti @dubstard Ottimo top
English















