Pesquisa de Mazin Ahmed mostra que extensões maliciosas podem passar por triagens e comprometer desenvolvedores. Exemplo: Piithon-linter exfiltrou variáveis de ambiente e implantou agente Merlin; sandboxing e geofencing foram usados para evitar detecção.
08/12/2025 10:04
Riscos e Ameaças
#exfiltration
A Splunk descreveu o CastleRAT, um novo RAT para Windows com builds em Python e C. O malware usa RC4 com chave embutida para C2, coleta dados de sistema e exfiltra informações via clipboard, simulando eventos de teclado para reduzir ruído de rede. Times devem monitorar conexões externas, tráfego RC4 e atividade de clipboard.
05/12/2025 12:15
Cyber ataques
#exfiltration
Pesquisa do pesquisador Lyra demonstra técnica chamada "SVG clickjacking" que usa filtros SVG (feDisplacementMap, feColorMatrix, feComposite) para formar portas lógicas e ler pixels cross-origin. Um PoC contra Google Docs rendeu US$ 3.133,70; a técnica permite overlays interativos e até codificação de dados em QR codes, segundo cobertura do Cyber Security News.
04/12/2025 14:03
Riscos e Ameaças
#exfiltration
Sryxen é um stealer vendido como MaaS que contorna a App‑Bound Encryption do Chrome 127+ ao relançar o navegador em modo headless e solicitar cookies via DevTools Protocol; o malware usa técnicas anti‑análise e exfiltra dados via Telegram.
04/12/2025 08:02
Riscos e Ameaças
#exfiltration
Pesquisadores da Intrinsec relataram uma campanha que usa spear‑phishing e malware modular para atacar empresas aeroespaciais e fornecedores russos, com loaders em memória, injeção em explorer.exe e módulos para raspagem de emails e exfiltração; persistência via tarefas agendadas e ferramentas de atualização sequestradas.
02/12/2025 18:02
Cyber ataques
#exfiltration
A University of Pennsylvania confirmou que documentos contendo informações pessoais foram roubados de seus servidores Oracle E‑Business Suite após um ataque detectado em agosto; a instituição confirmou a exfiltração, mas não detalha o volume ou tipos específicos de dados afetados.
02/12/2025 10:02
Vazamento de dados
#exfiltration
Pesquisadores relatam que o grupo ShadyPanda manteve uma campanha de sete anos que comprometeu 4,3 milhões de usuários por meio de extensões legítimas de Chrome e Edge — usando atualizações silenciosas para converter ferramentas confiáveis em backdoors e spyware; WeTab e Clean Master estão entre as extensões citadas.
02/12/2025 06:03
Cyber ataques
#exfiltration
Investigação técnica aponta que a campanha ShadyPanda utilizou extensões legítimas em Chrome e Edge para, por atualizações silenciosas, instalar backdoors RCE e spyware em 4,3 milhões de navegadores; cinco add‑ons ativos no Edge somam mais de 4 milhões de instalações, coletando histórico, keystrokes, fingerprinting e biometria comportamental.
01/12/2025 14:01
Riscos e Ameaças
#exfiltration
Uma campanha atribuída ao APT36 emprega arquivos .desktop para distribuir um ELF Pythonizado com capacidades de RAT contra agências do governo indiano. A cadeia de ataque apresenta um decoy PDF, persistência via systemd user services e infraestrutura com domínio lionsdenim[.]xyz e IP 185.235.137.90 (Frankfurt); o domínio foi registrado 22 dias antes da detecção.
01/12/2025 10:02
Cyber ataques
#exfiltration
Entro Security relata que o worm Shai Hulud 2.0, detectado em 24/11/2025, comprometeu cerca de 1.195 organizações ao exfiltrar snapshots de memória double-base64-encoded durante pipelines CI/CD; tokens ativos (GitHub, AWS, Google Cloud) chegaram a permanecer válidos dias após a detecção — recomendam rotacionar identidades não-humanas e tratar runtimes como comprometidos.
28/11/2025 05:03
Riscos e Ameaças
#exfiltration