Kaspersky descreve campanha que distribui o trojan Webrat via repositórios GitHub disfarçados como PoCs/exploits (incluindo CVE‑2025‑10294 e CVE‑2025‑59295). O ZIP analisado continha um executável malicioso que eleva privilégios, desativa Defender e baixa o Webrat; o malware rouba credenciais, carteiras e possui capacidades de spyware. Recomenda‑se análise de PoCs em VMs isoladas e bloqueio de domínios/URLs observados.
23/12/2025 06:03
Cyber ataques
#=kaspersky
Pesquisa da Kaspersky demonstra uma cadeia de exploração que resulta em execução remota de código no modem Unisoc UIS7862A integrado a head units veiculares. A falha (CVE-2024-39432) permite overflow no RLC 3G, ROP e posterior movimentação ao Application Processor, possibilitando execução persistente demonstrada com a execução de Doom no infotainment. O relatório não lista montadoras afetadas nem sinais de exploração em ambiente real.
16/12/2025 08:01
Riscos e Ameaças
#=kaspersky
A Kaspersky descreve Shai Hulud 2.0, um worm que infectou mais de 800 pacotes npm e combina rotinas de roubo de credenciais com um payload destrutivo que apaga arquivos quando a exfiltração falha; mais de 1.700 tentativas foram bloqueadas desde setembro, com 9,7% dos casos detectados no Brasil.
03/12/2025 18:01
Riscos e Ameaças
#=kaspersky
Pesquisa apresentada no Security Analyst Summit 2025 mostra que dashcams de diversas marcas podem ser invadidas em segundos via Wi‑Fi, permitindo download de mídia, extração de GPS e propagação worm‑like entre veículos; estimativa aponta potencial de comprometimento de ~25% em ambiente urbano.
02/12/2025 20:02
Riscos e Ameaças
#=kaspersky
O Kaspersky Security Bulletin 2025 (período nov/2024–out/2025) aponta que 48% dos usuários Windows e 29% dos macOS tiveram contato com ameaças; password stealers cresceram 1,6x e spyware 1,5x. O relatório usa telemetria do Kaspersky Security Network e não inclui estatísticas móveis.
02/12/2025 08:02
Tendências
#=kaspersky
Kaspersky descreve novas ferramentas e técnicas do grupo Tomiris observadas em 2025: reverse shells multilinguagem, uso de Telegram e Discord como canais de C2, e emprego dos frameworks open-source Havoc e AdaptixC2 para pós-exploração, com foco em alvos diplomáticos e governamentais.
28/11/2025 05:03
Riscos e Ameaças
#=kaspersky
Relatório Kaspersky (jan–out/2025) registra quase 4 milhões de ataques de phishing ligados ao comércio online, >20 milhões de tentativas contra plataformas de jogos e aumento de campanhas temáticas de Black Friday; Discord foi fortemente explorado.
24/11/2025 10:03
Tendências
#=kaspersky
Análise da Kaspersky sobre 2.225 anúncios no dark web (jan/2023–jun/2025) revela que recrutadores priorizam experiência comprovada; 69% dos candidatos não mostram formação formal, indicando maior profissionalização do mercado clandestino.
21/11/2025 16:02
Tendências
#=kaspersky
Pesquisa da Kaspersky descreve como o grupo ToddyCat evoluiu ferramentas e processos para roubar e‑mails corporativos: variante PowerShell do TomBerBil via SMB, TCSectorCopy para copiar OSTs bloqueados e extração de tokens OAuth em memória.
21/11/2025 08:02
Cyber ataques
#=kaspersky