Yoroi Malware Z-Lab (@zlab_team) 's Twitter Profile
Yoroi Malware Z-Lab

@zlab_team

Z-Lab - The @yoroisecurity malware research team

Yomi Sandbox - yomi.yoroi.company/upload

ID: 1087671979346481156

linkhttps://yoroi.company/category/research/ calendar_today22-01-2019 11:23:02

374 Tweet

767 Takipçi

163 Takip Edilen

Antonio Pirozzi (@_antoniopirozzi) 's Twitter Profile Photo

Dee TG Soft Pierluigi Paganini - Security Affairs another azorult c2 login panel @ zi-chem.]co/PL342/panel/admin.php ip 217.195.154.94🇳🇱 shock hosting blacklisted on CyberCrime-Tracker VT: 8/80 INV05390 Document 56.exe signed by CN bazaar.abuse.ch/sample/fe86c6a… panel stats and authenticode

<a href="/ViriBack/">Dee</a> <a href="/VirITeXplorer/">TG Soft</a> <a href="/securityaffairs/">Pierluigi Paganini - Security Affairs</a> 
another azorult c2 login panel @ 
zi-chem.]co/PL342/panel/admin.php
ip 217.195.154.94🇳🇱 shock hosting
blacklisted on CyberCrime-Tracker
VT: 8/80
INV05390 Document 56.exe
signed by CN
bazaar.abuse.ch/sample/fe86c6a…

panel stats and authenticode
Antonio Pirozzi (@_antoniopirozzi) 's Twitter Profile Photo

multiple C2 panel on 5.9.239.131 DT-Stealer: https://lodergord.]com/login.php (credits by deity.developer]at]thesecure.]biz) Azorult on 5.9.239.131/azorme/panel/admin.php mainly targeting GB,US and RU.. also DarkSky.. Hetzner Pierluigi Paganini - Security Affairs TG Soft

multiple C2 panel on 5.9.239.131 
DT-Stealer: https://lodergord.]com/login.php
(credits by deity.developer]at]thesecure.]biz)

Azorult on 5.9.239.131/azorme/panel/admin.php
mainly targeting GB,US and RU..
also DarkSky..
<a href="/Hetzner_Online/">Hetzner</a> 
<a href="/securityaffairs/">Pierluigi Paganini - Security Affairs</a> 
<a href="/VirITeXplorer/">TG Soft</a>
Yoroi (@yoroisecurity) 's Twitter Profile Photo

Decine di aziende manifatturiere italiane vittime di una serie di attacchi che infettano i sistemi informatici con finti documenti Office e Excel attraverso la botnet #Dridex Grazie Agi Agenzia Italia per aver segnalato il lavoro del Yoroi Malware Z-Lab #Yoroi agi.it/cronaca/news/2…

Yoroi (@yoroisecurity) 's Twitter Profile Photo

Leak di dati di dirigenti italiani ed europei in vendita nel #DarkWeb Il Cert Yoroi ha individuato 3.887 contatti di manager che lavorano soprattutto nei settori bancario e assicurativo e che adesso sono a rischio truffa. agi.it/cronaca/news/2… #Yoroi #cybersecurity

Leak di dati di dirigenti italiani ed europei in vendita nel #DarkWeb 
Il Cert Yoroi ha individuato 3.887 contatti di manager che lavorano soprattutto nei settori bancario e assicurativo e che adesso sono a rischio truffa.
agi.it/cronaca/news/2…
#Yoroi #cybersecurity
Marco Ramilli (@marco_ramilli) 's Twitter Profile Photo

#threatactors are evolving their techniques. So we began a tracking adventure to spot new #ioc and to map their evolution over time. New IoC available 👇👇 yoroi.company/research/serve… lc4m Emanuele De Lucia JAMESWT_MHT James Yoroi Yoroi Malware Z-Lab

Yoroi (@yoroisecurity) 's Twitter Profile Photo

The #Yoroi Yoroi Malware Z-Lab is tracking the threat actor Aggah (TH-157) since 2019 along with PaloAlto UNIT42, HP and Juniper Networks, revealing a structured information stealing infrastructure, a campaign capable of quickly varying its distribution technique. yoroi.company/research/serve…

𝘚𝘢𝘭𝘷𝘢𝘵𝘰𝘳𝘦 𝘊𝘢𝘮𝘱𝘰𝘭𝘰 ֎ (@totocellux) 's Twitter Profile Photo

#MalwareAnalysis: Serverless #InfoStealer Delivered In Est European Countries bit.ly/3p87bcf-Ttx-Ttx Yoroi Malware Z-Lab Yoroi 𝞝 #Organizations #Enterprises #InfoSec #CyberSecurity #Obfuscation #PowerShell #CyberAttacks #Aggah #Malware #Lolbin #TH157 #PowerPoint #dotNET #VBS

#MalwareAnalysis: Serverless #InfoStealer Delivered In Est European Countries
bit.ly/3p87bcf-Ttx-Ttx
<a href="/zlab_team/">Yoroi Malware Z-Lab</a> <a href="/yoroisecurity/">Yoroi</a>
 𝞝
#Organizations #Enterprises
#InfoSec #CyberSecurity
#Obfuscation #PowerShell
#CyberAttacks #Aggah
#Malware #Lolbin
#TH157 #PowerPoint
#dotNET #VBS
Yoroi (@yoroisecurity) 's Twitter Profile Photo

Anche tu hai l'abitudine di installare software presi in rete? Allora leggi l'analisi su come funziona il #ransomware #BlueSky fatta dai tecnici dello Yoroi Malware Z-Lab di Yoroi nel nostro ultimo Blog post. Leggi qui 👇🏾 yoroi.company/research/disse…

Anche tu hai l'abitudine di installare software presi in rete?
Allora leggi l'analisi su come funziona il #ransomware  #BlueSky fatta dai tecnici dello <a href="/zlab_team/">Yoroi Malware Z-Lab</a> di <a href="/yoroisecurity/">Yoroi</a> nel nostro ultimo Blog post.
Leggi qui 👇🏾 
yoroi.company/research/disse…
Michael Gould, CPA, CITP, CGMA (@michaelgouldcri) 's Twitter Profile Photo

The Yoroi Yoroi Malware Z-Lab did a deep dive into the #BlueSky ransomware, providing a technical analysis of the #ransomware payload. #CyberSecurity #InfoSec #malware CVSoci.al/AToqc19m

Yoroi (@yoroisecurity) 's Twitter Profile Photo

Oggi Yoroi Malware Z-Lab di Yoroi presenta "Vetta Loader", un malware stealth che utilizza pen-drive infette come suo principale vettore. Ricorda di sanificare le chiavette USB prima di usarle! Leggi di più sul nostro blog 👉 bit.ly/3GsOkjY

Oggi <a href="/zlab_team/">Yoroi Malware Z-Lab</a> di <a href="/yoroisecurity/">Yoroi</a> presenta "Vetta Loader", un malware stealth che utilizza pen-drive infette come suo principale vettore.
Ricorda di sanificare le chiavette USB prima di usarle!
Leggi di più sul nostro blog 👉 bit.ly/3GsOkjY
Yoroi (@yoroisecurity) 's Twitter Profile Photo

Yoroi Malware Z-Lab i Yoroi ha studiato il gruppo TA544, famoso per distribuire Ursnif. Una recente campagna usa un nuovo loader, Hijack loader (aka IDAT loader), che come payload finale distribuiva RemCos, famoso RAT. Leggi il nostro report su questo bit.ly/3v49OkK

<a href="/zlab_team/">Yoroi Malware Z-Lab</a> i <a href="/yoroisecurity/">Yoroi</a> ha studiato il gruppo TA544, famoso per distribuire Ursnif. 
Una recente campagna usa un nuovo loader, Hijack loader (aka IDAT loader), che come payload finale distribuiva RemCos, famoso RAT. 
Leggi il nostro report su questo  bit.ly/3v49OkK
Yoroi (@yoroisecurity) 's Twitter Profile Photo

Che sorpresa scoprire che il report del nostro Yoroi Malware Z-Lab su VETTALoader viene citato da Mandiant (part of Google Cloud) ! Yoroi è molto orgogliosa di questo riconoscimento a livello internazionale. 👉 Vedi l'articolo di Mandiant 👉mandiant.com/resources/blog… Marco Ramilli Luigi Martire