O kit de phishing 'Spiderman' vem sendo usado para direcionar ataques a clientes de dezenas de bancos europeus e a usuários de criptomoedas, empregando páginas 'pixel‑perfect' que reproduzem visualmente serviços legítimos. A reportagem não lista instituições afetadas nem detalha vetores de distribuição ou IOCs, criando lacunas que dificultam quantificar o impacto. Enquanto isso, recomendações práticas incluem reforço de MFA, filtragem de links e
10/12/2025 12:00
Riscos e Ameaças
#cryptocurrency
Relatório do Multilateral Sanctions Monitoring Team, citado pela Cyber Security News, atribui a grupos ligados à Coreia do Norte o roubo de cerca de US$ 2,8 bi em criptomoedas entre 2024 e os nove primeiros meses de 2025, combinando campanhas de engenharia social, malwares (BeaverTail, InvisibleFerret) e esquemas de lavagem via mixers, bridges e corretores OTC.
26/11/2025 22:01
Riscos e Ameaças
#cryptocurrency
Pesquisadores da Validin descobriram uma plataforma falsa (lenvny[.]com) que reproduz processos de contratação para atrais desenvolvedores de IA e profissionais de cripto; o fluxo inclui gravação de vídeo e um passo de "consertar webcam" que instala malware. A campanha segue o padrão denominado "Contagious Interview"/"ClickFix".
24/11/2025 06:01
Cyber ataques
#cryptocurrency
Pesquisadores identificaram uma plataforma de vagas falsa (lenvny[.]com) que simula processos de seleção para convencer candidatos — sobretudo desenvolvedores de IA e profissionais de cripto — a instalar um utilitário de "correção de webcam" que entrega malware. O ataque usa mensagens no LinkedIn e entrevistas em vídeo como isca; a técnica foi detalhada pela Validin.
24/11/2025 05:02
Riscos e Ameaças
#cryptocurrency
Kimsuky e Lazarus coordenam uma campanha que combina spear-phishing com exploração do CVE-2024-38193 para instalar backdoors (InvisibleFerret) e exfiltrar fundos e inteligência; caso documentado incluiu US$32 milhões em 48 horas.
21/11/2025 16:02
Cyber ataques
#cryptocurrency
Xillen Stealer evoluiu para as versões 4 e 5 com módulos de evasão que simulam comportamento humano, injetam ruído e aplicam polimorfismo, visando mais de 100 navegadores, 70 carteiras e vários gerenciadores de senha; exfiltração é feita via Telegram e redes anônimas.
21/11/2025 16:02
Riscos e Ameaças
#cryptocurrency
O Departamento de Justiça dos EUA informou ações contra um esquema que usou identidades roubadas e trabalhadores remotos para favorecer operadores vinculados à Coreia do Norte, afetando 136 empresas, comprometendo mais de 18 identidades e gerando cerca de US$ 2,2 milhões; o DOJ também busca mais de US$ 15 milhões em cripto ligados ao APT38.
17/11/2025 08:01
Cyber ataques
#cryptocurrency
Jamf identificou DigitStealer, infostealer para macOS distribuído em DynamicLake.dmg e que realiza checagens de hardware para rodar apenas em Apple Silicon M2+. O malware baixa quatro payloads via CDN (Cloudflare) para roubo de credenciais, comprometimento de carteiras e modificação de apps como Ledger Live.
15/11/2025 08:02
Riscos e Ameaças
#cryptocurrency