Falso aviso de imposto de renda entrega malware tipo RAT para usuários Windows
Campanha de phishing usa falso aviso de imposto de renda para entregar RAT no Windows, explorando ansiedade fiscal e engenharia social sofisticada.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cyfirma.
Campanha de phishing usa falso aviso de imposto de renda para entregar RAT no Windows, explorando ansiedade fiscal e engenharia social sofisticada.
Pesquisadores da Cyfirma identificam campanha coordenada no npm com mais de 2,7 milhões de downloads, roubando chaves SSH, credenciais de nuvem e segredos de carteiras digitais.
Relatório da Cyfirma revela que o setor de educação foi alvo de 20% das campanhas APT no Q1 2026, com foco em espionagem estatal e cadeia de suprimentos. Grupos chineses lideram ataques a servidores de e-mail e FTP.
O CharlieKirk Grabber é um novo infostealer Python que rouba credenciais do Windows usando técnicas "living off the land" (LOLBins) para evadir detecção. Distribuído via PyInstaller, ele exfilta dados para GoFile e notifica atacantes via Discord/Telegram.
Campanha de phishing observada pela Cyfirma manipula fluxos legítimos de autenticação do Telegram para obter sessões autorizadas sem roubar senhas. Páginas hospedadas em domínios efêmeros direcionam o usuário a aprovar prompts no app, criando acesso persistente. Não há evidência de exploração em servidores do Telegram; trata‑se de abuso de fluxo de autorização e engenharia social.
Análise citada pelo Cyber Security News e pela Cyfirma mostra aumento de campanhas contra telecomunicações e mídia: 10 em 18 APTs nos últimos 90 dias (56%) e 65 vítimas de ransomware no período, com Qilin tendo 12 alvos e os EUA concentrando 40 incidentes (62%). As operações exploram aplicações web expostas e técnicas fileless para manter persistência.