Pesquisadores detectaram uma operação privada de OAST hospedada em Google Cloud que, entre out./nov. de 2025, realizou cerca de 1.400 tentativas de exploração contra mais de 200 CVEs com foco em alvos no Brasil. A infraestrutura combinou IPs do Google Cloud (seis scanners e um host OAST em 34.136.22.26), callbacks para subdomínios do domínio detectors-testing.com e uso de payloads modificados (ex.: TouchFile.class ligado a Fastjson 1.2.47). As fo
01/12/2025 10:02
Riscos e Ameaças
#brasil
Pesquisadores da K7 Security Labs identificaram uma campanha que usa e‑mails de phishing para instalar componentes Python/Selenium e, em seguida, automatizar sessões autenticadas do WhatsApp Web para colher contatos e propagar trojans bancários entre usuários no Brasil. A cadeia emprega MSI/AutoIt para persistência e execução de payloads em memória quando detecta aplicações financeiras.
24/11/2025 14:02
Riscos e Ameaças
#brasil
Uma campanha que usa um worm baseado em Python e sequestro de contas do WhatsApp está distribuindo o banking trojan Eternidade Stealer com foco em usuários no Brasil; o adversário usa IMAP para recuperar dinamicamente endereços C2, aumentando a resiliência da infraestrutura de comando.
19/11/2025 14:02
Riscos e Ameaças
#brasil
Pesquisadores demonstraram que a ferramenta de descoberta de contatos do WhatsApp permitiu a coleta de 3,5 bilhões de números e dados públicos entre dezembro/2024 e abril/2025. O estudo usou libphonegen e um cliente XMPP modificado para sondar 63 bilhões de números, registrando 56,7% de perfis com informações públicas e 2,9 milhões de casos de reuso de chaves.
19/11/2025 06:01
Vazamento de dados
#brasil
Pesquisas recentes destacam movimentação intensa das famílias de trojans bancários Coyote e Maverick direcionadas ao Brasil. Maverick, em particular, contém lógica que o faz se auto-terminar quando detecta usuários fora do país, evidenciando um foco geográfico nas campanhas que usam phishing e aplicativos falsos para roubo de credenciais e tokens.
13/11/2025 12:03
Riscos e Ameaças
#brasil
Pesquisadores identificaram um malware chamado Maverick, propagado via WhatsApp, com semelhanças técnicas à família Coyote. Ambos, escritos em .NET, têm foco em usuários e URLs bancárias no Brasil e exibem funcionalidades para monitorar aplicações financeiras; as fontes não detalham número de vítimas nem IOCs.
11/11/2025 16:01
Cyber ataques
#brasil
Uma exploração zero-day em Zimbra (CVE-2025-27915) usada via arquivos .ics permitiu execução de JavaScript ofuscado e exfiltração, com campanhas detectadas em janeiro de 2025 mirando organizações militares brasileiras; o caso ilustra a evolução de .ics como vetor que contorna SEGs e persiste nos calendários.
11/11/2025 12:02
Riscos e Ameaças
#brasil