Backdoor SprySOCKS ganha variantes para Windows com stealth baseado em driver
Backdoor SprySOCKS expande para Windows com variantes WIN_DRV e WIN_PLUS, utilizando stealth baseado em driver para evitar detecção.
11 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a eSET.
Backdoor SprySOCKS expande para Windows com variantes WIN_DRV e WIN_PLUS, utilizando stealth baseado em driver para evitar detecção.
Campanha de phishing usa falsas vagas da L'Oréal para roubar credenciais de e-mail. ESET alerta sobre golpe sofisticado que sequestra contas de candidatos.
Criminosos exploram show da Shakira no Rio para aplicar golpes de phishing. ESET alerta sobre sites falsos de viagem e hospedagem. Veja como se proteger.
Campanha de ransomware na América do Sul imita Akira mas usa criptografia Babuk. ESET Research alerta para impersonação e expansão regional de ataques.
Ransomware expande táticas de EDR Killer além de drivers vulneráveis, usando ferramentas comerciais e scripts. Pesquisa da ESET rastreia 90 ferramentas ativas no mundo real.
Pesquisadores da ESET descobriram o PromptSpy, considerado o primeiro malware para Android a usar IA generativa (Google Gemini) para analisar a tela do dispositivo e adaptar seus comandos, automatizando o ataque. Ainda uma prova de conceito, ele demonstra a crescente adoção de LLMs por cibercriminosos.
ESET Research registrou um aumento de 30x nas detecções do MaaS CloudEyE em H2/2025, totalizando mais de 100.000 hits. A plataforma atua como downloader e cryptor para distribuir payloads como Rescoms, Formbook e Agent Tesla, com campanhas focadas em empresas da Europa Central e Oriental.
O relatório H2 2025 da ESET descreve a emergência de malwares que usam modelos de linguagem para gerar código sob demanda (PromptLock, PromptFlux, PromptSteal) e o crescimento acelerado do mercado de ransomware. Relato detalha implicações para detecções, SOCs e controles.
Campanha do esquema de investimento Nomani cresceu 62% e passou a usar anúncios com deepfakes em múltiplas redes sociais; a ESET informou ter bloqueado mais de 64.000 URLs associadas ao golpe, mas não há dados públicos sobre número de vítimas ou prejuízos financeiros.
ESET revisita CVE‑2025‑50165 no Windows Imaging Component: apesar da gravidade, exploração exige condições específicas (re‑encodificação de JPEG 12/16‑bit e leakage), reduzindo probabilidade de ataque em massa; Microsoft lançou correções.