Malware bancário Mirax Bot é oferecido como serviço em fóruns criminosos, com capacidades de HVNC e mais de 700 injeções para roubo de credenciais, representando uma ameaça significativa para usuários de Android globalmente.
06/03/2026 10:02
Riscos e Ameaças
#maas
Pesquisadores da Varonis identificaram o kit MaaS 'Stanley', uma extensão maliciosa que sobrepõe páginas de phishing mantendo a barra de endereços com o domínio legítimo. Oferecido em fóruns por US$2k–6k e com promessa de publicação na Chrome Web Store, o toolkit permite selecionar vítimas via painel de controle, usar IPs como identificador e rotacionar domínios de fallback. As fontes relatam milhares de vítimas, mas ainda não foram publicados IO
26/01/2026 10:02
Riscos e Ameaças
#maas
ESET Research registrou um aumento de 30x nas detecções do MaaS CloudEyE em H2/2025, totalizando mais de 100.000 hits. A plataforma atua como downloader e cryptor para distribuir payloads como Rescoms, Formbook e Agent Tesla, com campanhas focadas em empresas da Europa Central e Oriental.
06/01/2026 10:02
Cyber ataques
#maas
O Cellik é um malware‑as‑a‑service divulgado em fóruns underground que, segundo reportagem do BleepingComputer, oferece a opção de embutir código malicioso em qualquer app disponível na Google Play. A matéria descreve o produto como "robusto", mas não apresenta evidências técnicas públicas nem casos confirmados de distribuição via Play Store.
16/12/2025 20:01
Riscos e Ameaças
#maas
SantaStealer é um infostealer anunciado como MaaS em Telegram e fóruns, com operação principalmente em memória para reduzir detecção. O malware promete roubar dados de navegadores e carteiras cripto; ainda não há dados públicos sobre alcance real ou IoCs amplamente verificados.
15/12/2025 20:01
Riscos e Ameaças
#maas
Kaspersky identificou Frogblight, um trojan bancário Android em desenvolvimento que usa iscas de processos judiciais e WebView para capturar credenciais. Variantes comunicam com C2 via REST ou WebSocket e apresentam funcionalidades de spyware e exfiltração.
15/12/2025 05:03
Riscos e Ameaças
#maas
Quatro clusters de atividade foram observados utilizando o loader CastleLoader, sustentando a avaliação de que a ferramenta opera como malware‑as‑a‑service. A Recorded Future (Insikt Group) atribuiu o nome GrayBravo ao operador ligado à infraestrutura.
09/12/2025 14:03
Riscos e Ameaças
#maas
Olymp Loader, um MaaS escrito em Assembly e anunciado em fóruns underground desde junho/2025, tem recursos de evasão avançada e técnicas para neutralizar o Windows Defender, além de entregar payloads como LummaC2 e Raccoon Stealer.
27/11/2025 05:03
Riscos e Ameaças
#maas
Pesquisadores divulgaram o Android RAT 'Fantasy Hub', vendido em canais Telegram russos como Malware‑as‑a‑Service, com capacidades de coleta de SMS, contatos, chamadas, imagens e interceptação de mensagens; a matéria não traz métricas de alcance.
11/11/2025 10:01
Riscos e Ameaças
#maas