Fóruns da Steam são explorados em ataques ClickFix que distribuem mineradores XMRig. Engenheiros sociais induzem usuários a executar scripts falsos, comprometendo dispositivos e recursos de hardware.
25/07/2026 20:06
Cyber ataques
#endpoint-security
Campanha The TFF Trap usa técnicas fileless para implantar RATs e stealers, focando em evasão de detecção e comprometimento de contas corporativas.
20/07/2026 16:01
Cyber ataques
#endpoint-security
Campanha de phishing sofisticada utiliza notificações falsas do Microsoft Teams para distribuir ferramentas de acesso remoto maliciosas. Ataques exploram confiança em ferramentas corporativas e incluem persistência avançada e roubo de credenciais.
24/06/2026 18:16
Cyber ataques
#endpoint-security
Pesquisadores identificaram uma ferramenta que abusa de um driver de kernel legítimo (EnCase), embora revogado, para desativar EDRs e identificar 59 produtos de segurança. A técnica explora assinaturas legítimas para executar código em kernel e dificultar a detecção e resposta dos times de segurança.
04/02/2026 12:03
Riscos e Ameaças
#endpoint-security
Pesquisadores alertam para campanha que utiliza variantes assinadas do driver TrueSight (RogueKiller/Adlice) para carregar código no kernel e terminar processos de EDR/antivírus, abrindo caminho para ransomware e RATs. A técnica explora um IOCTL vulnerável em TrueSight 2.0.2 e já foi observada por múltiplos grupos.
21/01/2026 16:01
Cyber ataques
#endpoint-security
Pesquisadores relatam uma campanha ativa que explora DLL side‑loading ligada à biblioteca c‑ares: atacantes emparelham uma libcares-2.dll maliciosa com versões assinadas do ahost.exe para contornar controles e entregar trojans e stealers. Detalhes públicos descrevem o vetor e recomendações de defesa; não há, na fonte, métricas públicas de alcance ou lista de vítimas.
14/01/2026 12:01
Riscos e Ameaças
#endpoint-security
Amazon detectou um operador norte‑coreano após identificar atraso de ~110 ms nas teclas, sinal usado junto com telemetria de endpoint e cruzamento de currículo para atribuição. A empresa diz ter bloqueado mais de 1.800 tentativas similares desde abril de 2024 e recomenda checagens mais rigorosas em contratações por terceiros.
19/12/2025 05:03
Riscos e Ameaças
#endpoint-security
A ASUS divulgou CVE‑2025‑59373, uma vulnerabilidade no service ASUS System Control Interface (MyASUS) com CVSS 8.5 que permite escalada local a SYSTEM; patches estão disponíveis (3.1.48.0 para x64 e 4.2.48.0 para ARM) e o update será entregue via Windows Update para sistemas elegíveis.
26/11/2025 05:03
Riscos e Ameaças
#endpoint-security
Elastic divulgou CVE-2025-37735 (ESA-2025-23), uma falha em Elastic Defend for Windows que decorre de preservação inadequada de permissões no serviço que roda com privilégios SYSTEM. A falha (CVSS 7.0) permite apagar arquivos arbitrários e, em cenários específicos, escalada de privilégios. As versões afetadas são até 8.19.5 e 9.0.0–9.1.5; as correções estão em 8.19.6, 9.1.6 e 9.2.0.
10/11/2025 08:02
Riscos e Ameaças
#endpoint-security