Dettaglio notizia

Data 10/10/2025
Titolo Nuovo attacco Quishing con codice QR armato che prende di mira gli utenti Microsoft
Contesto Una nuova campagna di quishing prende di mira gli utenti Microsoft con codici QR "armati" incorporati in email dannose che falsificano il marchio Microsoft. La scansione reindirizza a una CDN di Azure compromessa, restituendo un eseguibile Packaged Infostealer (PI) dopo i controlli ambientali. Il PI stabilisce la persistenza e sottrae le credenziali. Un'innovazione chiave è l'elusione AV dei codici QR tramite immagini divise e sovrapposte.
Fonte https://cybersecuritynews.com/quishing-attack-with-weaponized-qr-code/
Discussione? Parliamone sul Forum