Campanha de malware Needle Stealer se disfarça de assistente de trading com IA
Campanha de malware Needle Stealer se disfarça de assistente de trading com IA para roubar dados financeiros e credenciais de carteiras de criptomoedas.
Acompanhe as publicações mais recentes relacionadas a Cyber ataques.
Campanha de malware Needle Stealer se disfarça de assistente de trading com IA para roubar dados financeiros e credenciais de carteiras de criptomoedas.
Grupo Tropic Trooper usa túneis do VS Code e GitHub como canal de comando e controle, explorando ferramentas de desenvolvimento para evitar detecção.
Campanha massiva utiliza 109 repositórios falsos do GitHub para distribuir malwares SmartLoader e StealC, explorando confiança na plataforma para entregar payloads ofuscados e persistência avançada.
Worm auto-propagante em pacotes npm rouba tokens de desenvolvedores e se espalha via ICP, alertando para riscos na cadeia de suprimentos de software.
Imagens Docker e extensões VS Code maliciosas comprometem repositório oficial da Checkmarx, alertando para riscos na cadeia de suprimentos de software.
Novo RAT Auraboros expõe painel C2 sem autenticação com origem no Brasil, permitindo acesso a dados de vítimas, keylogging e roubo de credenciais via DLL Sideloading.
Polícia francesa prende suspeito por dezenas de violações de dados em instituições públicas e privadas, destacando riscos de segurança cibernética.
Plataforma Mastodon sofre ataque DDoS massivo que causou interrupção significativa, similar ao incidente anterior no Bluesky. Equipe de segurança mitigou o ataque em poucas horas, destacando desafios de resiliência em redes descentralizadas e infraestrutura de hospedagem.
Novo backdoor DinDoor utiliza runtime Deno e instaladores MSI para evadir detecção, vinculado ao grupo APT Seedworm, exigindo monitoramento específico de processos e restrições de execução.
Novo malware GoGra para Linux usa API do Microsoft Graph e Outlook para comunicações furtivas, exigindo monitoramento de tráfego de saída.