Top 10 kits de phishing usados por hackers em julho de 2026 focam em abuso de fluxo OAuth e MFA, com Sneaky2FA e EvilTokens liderando as atividades criminosas.
28/07/2026 16:10
Cyber ataques
#iocs
Análise semanal do ANY.RUN revela as 10 famílias de malware mais ativas, com destaque para Vidar, AsyncRAT e Lumma, e tendências de entrega via engenharia social.
21/07/2026 12:13
Riscos e Ameaças
#iocs
Novo framework de malware TencShell permite controle de tela, acesso a artefatos de navegador e bypass de UAC, representando uma evolução nas táticas de ataque ofensivo.
14/05/2026 16:22
Cyber ataques
#iocs
Hackers usam repositórios falsos do DeepSeek TUI no GitHub para entregar malware, explorando a popularidade de ferramentas de IA e atacando desenvolvedores.
11/05/2026 14:23
Cyber ataques
#iocs
Campanha Operation SilentCanvas usa arquivo JPEG para implantar ScreenConnect trojanizado e comprometer sistemas Windows.
11/05/2026 10:12
Cyber ataques
#iocs
Malware Vidar utiliza ferramenta de ativação de software como isca para roubar credenciais e dados de carteiras de criptomoedas através de uma cadeia de infecção sofisticada.
11/05/2026 06:01
Riscos e Ameaças
#iocs
Pesquisa técnica revela campanha com o loader RenEngine que distribui Lumma e ACR Stealer via jogos e repacks piratas. O mecanismo usa HijackLoader para injetar payloads em memória; Brasil está entre os países com maior incidência. Recomendações incluem evitar software pirata, reforçar controles de execução e usar detecção comportamental.
11/02/2026 12:02
Cyber ataques
#iocs
Darktrace observou uma campanha que usou código gerado por LLMs para explorar React2Shell em um honeypot Docker, implantando XMRig em ~91 hosts e gerando 0.015 XMR. O caso evidencia o risco de 'vibecoding' — LLMs produzindo ferramentas de ataque — e a necessidade de detecção comportamental em ambientes containerizados.
10/02/2026 12:02
Riscos e Ameaças
#iocs
SlowMist e Koi Security identificaram centenas de skills maliciosas no marketplace ClawHub do OpenClaw. Atacantes esconderam comandos Base64 em SKILL.md que acionavam curl|bash para baixar stealers (ex.: Atomic macOS Stealer), exfiltrando Keychain e pastas do usuário. Pesquisas listam domínios, IPs e hashes como IOCs.
09/02/2026 05:03
Vazamento de dados
#iocs
Campanha explorou CVE‑2025‑64328 no Endpoint Manager do FreePBX para implantar o webshell EncystPHP; ataque, atribuído ao INJ3CTOR3 desde dez/2025, inclui criação de conta "newfpbx", múltiplos droppers e IoCs publicados para investigação.
29/01/2026 10:03
Cyber ataques
#iocs