Braintree NuGet Typosquat Usa C2 Ofuscado por XOR para Esconder Roubo de Segredos de Ambiente
Pesquisadores identificam pacote malicioso NuGet que se faz passar por Braintree, roubando dados de cartões e segredos de ambiente usando ofuscação XOR.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Pesquisadores identificam pacote malicioso NuGet que se faz passar por Braintree, roubando dados de cartões e segredos de ambiente usando ofuscação XOR.
RAT Android RedHook usa depuração wireless ADB para obter acesso de shell, expandindo seu alcance para o Sudeste Asiático e representando risco para usuários e instituições financeiras.
Microsoft analisa novo backdoor GigaWiper para Windows que combina disk wiping, ransomware falso e spyware em uma ferramenta modular destrutiva.
Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365, combinando AiTM e código de dispositivo para roubar credenciais e tokens de acesso.
Grupo UNC6692 explora Microsoft Teams com engenharia social para implantar malware SNOW, comprometendo credenciais e redes internas através de táticas de disfarce e persistência.
Códigos QR são novos pontos cegos de segurança. O ataque Quishing contorna gateways de e-mail e rouba dados via digitalização. Entenda vetores, cenários reais e como se proteger contra essa ameaça crescente.
Grupo Helix utiliza vishing e phishing de código de dispositivo para comprometer contas Microsoft 365 e exfiltrar dados do SharePoint, segundo relatório da ReliaQuest.
Grupo Lurking Lizard usa instaladores falsos do 7-Zip e WireVPN para criar rede de proxies. Infoblox revela operação com mais de 230 domínios e milhões de downloads.
Pacotes falsos de SDKs de pagamento no NPM e PyPi distribuem malware stealer. Ataque à cadeia de suprimentos visa desenvolvedores e rouba credenciais financeiras.
Cibercriminosos utilizam chamadas de voz falsas para enganar usuários do Microsoft 365 e registrar passkeys maliciosas no Entra ID, comprometendo contas corporativas.