New video dropped! 🤓
Vibe hunting through @ValidinLLC with no preparation at all, just pivoting on whatever looks interesting and seeing where it takes us 🐇🕳️ We stumbled across SmartApe, SmokedHam, Mintsloader ... Also caught up with Kenneth, the mind behind Validin! 🧠
youtu.be/yRjae5iuDTY
Heads up – we’re doing a webinar this Thursday on Domain Search PADNS early detection, with a few real-world examples from #Kimsuky, #TA2726, and #Mintsloader investigations.
Register here 👉 hubs.ly/Q03SC0Wk0
🇮🇹 Riprendono le attività delle campagne #MintsLoader
⚠️ Dopo una lunga pausa estiva, nella giornata di ieri è stata osservata una nuova campagna #MintsLoader via #PEC, la prima dopo quella registrata lo scorso giugno.
ℹ️ Approfondimenti e #IoC 👇
🔗 cert-agid.gov.it/news/ripren…
➡️ Individuata una nuova campagna ita #MintsLoader tramite messaggi inviati da caselle #PEC compromesse
➡️ Rilevata una nuova campagna di smishing ai danni di #INPS, finalizzata alla sottrazione di dati e documenti personali
➡️ Continua phishing con nome e il logo di #PagoPA
🇮🇹 Nuova campagna #MintsLoader conferma una mirata strategia temporale
🔎 Colpire esclusivamente nelle giornate feriali, quando gli utenti sono più inclini a consultare le email lavorative, specialmente se a seguito di una pausa.
🔗 cert-agid.gov.it/news/nuova-…
📹 RSAC replay! Deconstructing MintsLoader: A practical Approach to Malware Research
TJ Nelson and Justin Grosfelt from Recorded Future explore this sophisticated threat through hands-on reverse engineering techniques.
See this session and all the others on-demand. bit.ly/43mx9wA
Some #MintsLoader "temp" url in common
11/2024
4c45dcb97fd466caca3ad9a556b2367148fe497b3055bddd378876272f2ad957
01/2025
esentire.com/blog/mintsloade…
04/2025
3B84447288C2F0D93F40EB745E1126DC947D0DEFBDBE1BF1D62BFAD5B67031E4
Some #MintsLoader "temp" url in common
11/2024
4c45dcb97fd466caca3ad9a556b2367148fe497b3055bddd378876272f2ad957
01/2025
esentire.com/blog/mintsloade…
04/2025
3B84447288C2F0D93F40EB745E1126DC947D0DEFBDBE1BF1D62BFAD5B67031E4
Experts report that MintsLoader, a malware loader first spotted in 2024, uses obfuscated JavaScript and PowerShell to deliver GhostWeaver RAT, employing evasion tactics and targeting industries through phishing campaigns. #Cybersecurity#Malwareift.tt/NSsPtzJ