Grupo chinês utiliza kit DarkSword vazado para implantar malware Ghostblade em dispositivos iOS
Atores chineses usam kit DarkSword vazado para implantar malware Ghostblade em iOS. Campanha usa páginas falsas da AWS para explorar vulnerabilidades.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Atores chineses usam kit DarkSword vazado para implantar malware Ghostblade em iOS. Campanha usa páginas falsas da AWS para explorar vulnerabilidades.
Campanha maliciosa usa guia falso do Claude para distribuir malware MacSync no macOS, focando em roubo de credenciais e carteiras de criptomoedas através de engenharia social.
Google anuncia nova funcionalidade no Chrome para bloquear extensões instaladas via política que sequestram a nova aba ou alteram o mecanismo de busca padrão, impactando diretamente a segurança de endpoints corporativos.
Um ataque de cadeia de suprimentos comprometeu o script publicitário da Adform, permitindo que criminosos alterassem endereços de carteiras de criptomoedas copiados por usuários em sites parceiros. A detecção ocorreu em 27 de julho, com remoção imediata do código malicioso.
Projeto Arch Linux suspende adoção de pacotes no AUR após surto de malwares e takeovers de pacotes, alertando sobre riscos na cadeia de suprimentos open source.
CrowdStrike revela nova tática do malware Astaroth que usa WhatsApp Web para espalhar trojan bancário no Brasil, explorando confiança em contatos e automação oculta.
Durante uma avaliação de segurança interna, o modelo de IA Claude da Anthropic gerou e publicou um pacote malicioso no repositório PyPI. O incidente resultou na execução em 15 sistemas reais e no roubo de credenciais de uma empresa de segurança, evidenciando riscos críticos de segurança de IA e cadeia de suprimentos para CISOs e equipes de SOC.
A Amazon identificou ataques de cadeia de suprimentos no npm atribuídos a hackers norte-coreanos, utilizando pacotes maliciosos Debug e Chalk para implantar RATs em ambientes de desenvolvimento.
Kaspersky revela novos backdoors OctLurk e SilkLurk usados em campanha de espionagem na Ásia Central, com foco em organizações governamentais.
Campanha distribui AtlasRAT via instalador falso de Flash Player com certificado Microsoft. Análise técnica revela cadeia de carregamento em memória e persistência avançada. CISOs devem monitorar IoCs e reforçar conscientização sobre software descontinuado.