Nova campanha de botnet chamada OCRFix combina phishing ClickFix com infraestrutura de comando baseada em blockchain (EtherHiding) para evadir detecção. O malware é entregue via site falso de OCR e estabelece persistência avançada.
Golpistas usam inteligência artificial para criar comprovantes falsos de Pix agendado, enganando vítimas e dificultando a recuperação do valor via Banco Central. Saiba como identificar e se proteger desta nova fraude.
A CISA emitiu alerta sobre o malware RESURGE, que explora uma vulnerabilidade zero-day crítica em dispositivos Ivanti Connect Secure. A ameaça combina rootkit, backdoor e persistência em nível de boot, representando risco alto para redes corporativas que utilizam esses gateways de acesso remoto.
Aplicativo de oração com 5 milhões de downloads foi hackeado para enviar mensagens de rendição a militares iranianos durante ataques EUA-Israel. Operação ciberpsicológica sincronizada com apagão de internet que reduziu tráfego nacional a 4% do normal.
A extensão QuickLens para Chrome foi removida da loja oficial após ser comprometida com malware que implementa a técnica "ClickFix" para desviar silenciosamente transações de criptomoedas para carteiras de atacantes, afetando milhares de usuários.
Ameaças exploram funcionalidade legada do WebDAV no Windows File Explorer para distribuir RATs, contornando navegadores e controles de segurança. Campanhas usam infraestrutura efêmera da Cloudflare e têm como alvo redes corporativas europeias.
A Shadowserver Foundation identificou mais de 900 servidores FreePBX ainda infectados com web shells após uma campanha que explorou uma vulnerabilidade de injeção de comandos. O Brasil é o segundo país mais afetado, com 51 instâncias comprometidas, destacando um risco persistente para infraestruturas de comunicação.
A Meta anunciou ações judiciais contra anunciantes fraudulentos no Brasil, China e Vietnã por campanhas de golpes que usam iscas de celebridades. A empresa também suspendeu métodos de pagamento e bloqueou domínios, destacando a ameaça contínua de fraudes em plataformas sociais.
Campanha de phishing com site falso do Zoom infectou 1.437 usuários com software de vigilância Teramind em 12 dias. O golpe usa engenharia social avançada para instalar silenciosamente um agente que monitora todas as atividades do computador.
A apreensão do fórum clandestino RAMP por autoridades está causando a fragmentação do ecossistema de ransomware, forçando grupos a se reorganizarem e criando uma janela de oportunidade para inteligência de ameaças.