Novo malware msaRAT usa navegadores Chrome e Edge para rotear tráfego C2
Novo malware msaRAT utiliza navegadores Chrome e Edge para esconder tráfego de comando e controle, dificultando a detecção por soluções de segurança tradicionais.
18 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a edge.
Novo malware msaRAT utiliza navegadores Chrome e Edge para esconder tráfego de comando e controle, dificultando a detecção por soluções de segurança tradicionais.
Google e Microsoft retiram extensão ModHeader com 1,6 milhão de instalações após descoberta de coletor de histórico oculto, mesmo que inativo.
Vulnerabilidade no Microsoft Edge permite execução remota de código. CVE-2026-57992 é uma falha UAF sem patch disponível, exigindo mitigação proativa e conscientização de usuários.
Microsoft Edge atualiza para não carregar senhas na memória inicialização, reduzindo superfície de ataque e alinhando-se à iniciativa Secure Future Initiative.
Campanha StealTok usa 12 extensões falsas do TikTok para roubar dados de 130 mil usuários. Veja como a injeção de capacidade atrasada funciona e como se proteger.
Uma nova variante do VoidStealer contorna a criptografia ABE do Chrome sem injeção de código. A técnica baseada em depurador extrai chaves de memória, representando uma evolução significativa no roubo de credenciais de navegador.
Malware KadNap infecta mais de 14.000 roteadores Asus para criar botnet de proxy. 60% das vítimas estão nos EUA. Black Lotus Labs alerta para riscos de segurança de borda e necessidade de atualização de firmware.
Microsoft atualiza Teams Mobile para solicitar escolha de navegador ao abrir links não-Office, visando segurança e promovendo o Edge; admins podem controlar via PowerShell.
DarkReading reporta que a CISA fez atualizações pouco divulgadas no catálogo KEV, e cerca de um terço das CVEs reclassificadas afetam dispositivos de borda, levando pesquisadores a alertar para playbooks de ransomware centrados no perímetro.
TAMECAT é um backdoor PowerShell usado por campanhas atribuídas ao APT42 para exfiltrar credenciais de Microsoft Edge e Chrome. A campanha usa engenharia social via WhatsApp, VBScript de downloader, módulos PowerShell, C2 por Telegram/Discord/Firebase/Cloudflare e técnicas de extração em memória; a análise pública não traz contagem de vítimas.