O grupo estatal norte-coreano APT37 lançou a campanha Ruby Jumper, usando cinco novos malwares para infectar sistemas isolados da internet via unidades USB. A técnica, descoberta pela Zscaler, quebra a segurança física e usa serviços de nuvem como infraestrutura de comando e controle.
27/02/2026 05:01
Riscos e Ameaças
#backdoor
Campanha em larga escala explora vulnerabilidade crítica (CVSS 9.9) no BeyondTrust Remote Support para implantar os backdoors VShell e SparkRAT, com mais de 10.600 instâncias já comprometidas. A CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas, exigindo ação imediata.
20/02/2026 06:01
Cyber ataques
#backdoor
O infostealer DigitStealer tem como alvo dispositivos macOS com chip M2, roubando dados de carteiras de criptomoedas e credenciais. Operado por um grupo privado, usa técnicas avançadas de evasão, incluindo um sistema criptográfico de desafio-resposta para proteger sua infraestrutura C2.
17/02/2026 22:00
Riscos e Ameaças
#backdoor
O backdoor Keenadu está sendo incorporado no firmware de dispositivos Android via ataque à cadeia de suprimentos, permitindo fraudes em anúncios, roubo de dados e execução de comandos remotos, com riscos significativos para o mercado brasileiro.
17/02/2026 20:01
Cyber ataques
#backdoor
Pesquisadores descobriram o backdoor Keenadu embutido no firmware de tablets Android, concedendo controle total do dispositivo e capacidade de instalar apps maliciosos pela Google Play. A ameaça é persistente e sobrevive a restaurações de fábrica.
17/02/2026 11:53
Riscos e Ameaças
#backdoor
Pesquisadores da Kaspersky descobriram o backdoor Keenadu, que infecta firmware de tablets Android durante a compilação, se espalha pelo Google Play e revela conexões entre os grandes botnets Triada, BADBOX e Vo1d. O Brasil está entre os países mais afetados.
17/02/2026 08:10
Riscos e Ameaças
#backdoor
Grupo estatal Lotus Blossom comprometeu a infraestrutura de hospedagem do Notepad++ por seis meses, redirecionando atualizações legítimas para distribuir malware Chrysalis e Cobalt Strike a setores críticos globais, incluindo América do Sul. Atualização 8.9.1 corrige falhas.
16/02/2026 08:01
Cyber ataques
#backdoor
Análise do Qi An Xin X Lab aponta que campanha Netdragon infectou cerca de 1.500 NAS Feiniu (fnOS) até janeiro, instalando backdoor HTTP, loader modular e componente DDoS; o malware apaga rsa_private_key.pem e cria persistência com serviço user‑space e módulo de kernel.
12/02/2026 14:02
Riscos e Ameaças
#backdoor
Autoridades da Holanda confirmaram que a Dutch Data Protection Authority (AP) e o Council for the Judiciary (Rvdr) tiveram sistemas impactados por ataques que exploraram vulnerabilidades no Ivanti Endpoint Manager Mobile (EPMM). Relatos indicam exposição de dados de contato de funcionários; detalhes sobre volume e técnica de exploração ainda não foram divulgados.
10/02/2026 06:01
Riscos e Ameaças
#backdoor
Exploração ativa de appliances Ivanti EPMM resultou no implante de um loader Java em memória (artefato /mifs/403.jsp) que funciona como backdoor adormecido. Defusedcyber e Shadowserver documentaram o método — payloads Base64 com bytecode (CAFEBABE), parâmetro de ativação k0f53cf964d387 e respostas delimitadas por 3cd3d/e60537. Ivanti publicou correções; reiniciar servidores de aplicação é recomendado para expulsar implantes em memória.
09/02/2026 14:01
Riscos e Ameaças
#backdoor