Pesquisa mapeia mais de 1.250 servidores de comando e controle em provedores russos
Pesquisa da Hunt.io mapeia mais de 1.250 servidores de comando e controle em 165 provedores russos, revelando infraestrutura maliciosa distribuída.
20 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ameaca.
Pesquisa da Hunt.io mapeia mais de 1.250 servidores de comando e controle em 165 provedores russos, revelando infraestrutura maliciosa distribuída.
Malware ClipBanker usa cadeia de infecção longa e técnicas fileless para roubar criptomoedas, disfarçado de software Proxifier.
Grupo UNC6783 compromete provedores de BPO para roubar tickets de suporte da Zendesk e acessar empresas de alto valor, exigindo medidas urgentes de segurança.
CERT-UA alerta que hackers russos revisitam infraestruturas comprometidas para verificar acesso e preparar novos ataques persistentes.
Campanha de Remcos RAT utiliza scripts ofuscados e binários legítimos do Windows para execução na memória, burlando defesas tradicionais e extraindo dados.
UNC6426 compromete ambiente AWS em 72h usando chaves roubadas do pacote npm nx. Ataque destaca riscos de cadeia de suprimentos e gestão de credenciais.
Microsoft alerta que hackers estão usando IA em todas as etapas de ciberataques para acelerar e escalar atividades maliciosas.
Um script que causa crash no WhatsApp está sendo vendido por US$ 30 em fóruns hackers, com alegações de funcionar em Android e iOS e incluir funcionalidades de bombardeio de chamadas, representando uma ameaça de baixa sofisticação, mas de alto alcance.
O Arkanix Stealer, um malware para roubo de dados promovido na dark web no final de 2025, é analisado como um experimento de curta duração potencialmente desenvolvido com auxílio de IA, destacando uma tendência crescente no cenário de ameaças.
Pesquisas indicam exploração ativa de falhas no SolarWinds Web Help Desk (WHD) para execução remota de código e implantação de ferramentas legítimas de forense como Velociraptor, usadas para persistência. A matéria não detalha CVE, versões afetadas ou escala da campanha; recomenda-se isolar instâncias expostas, aplicar correções e buscar indicadores de compromisso.