Extensões de navegador PromptSnatcher roubam conversas de IA de ChatGPT e Claude
Extensões de navegador disfarçadas de bloqueadores de anúncios coletam conversas privadas de ChatGPT, Claude e outras plataformas de IA, afetando 90.000 usuários.
722 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Extensões de navegador disfarçadas de bloqueadores de anúncios coletam conversas privadas de ChatGPT, Claude e outras plataformas de IA, afetando 90.000 usuários.
Uma página de instalação PHP desconfigurada expôs a infraestrutura interna de uma plataforma de distribuição de malware ativa, permitindo que um pesquisador de segurança ganhasse acesso administrativo não intencional ao painel de controle do ator de ameaça.
Pesquisadores da Cyfirma identificam campanha coordenada no npm com mais de 2,7 milhões de downloads, roubando chaves SSH, credenciais de nuvem e segredos de carteiras digitais.
Ataque à cadeia de suprimentos compromete 400+ pacotes do Arch Linux AUR. Malware rouba credenciais e usa persistência estilo rootkit.
Novo trojano SHEETCREEP usa Google Sheets como canal de comando e controle para espionar organizações diplomáticas, com técnicas avançadas de evasão e persistência.
Campanha FakeFix compromete 25 pacotes npm e PyPI para roubar segredos de desenvolvedores. Ataque à cadeia de suprimentos foca em desenvolvedores de Solana.
Backdoor BLUERABBIT usa Go e RabbitMQ para atacar Windows, com capacidades destrutivas e ligações a ator de ameaças do Irã, exigindo detecção proativa.
Campanha de espionagem Khmer Shadow usa binário VMware assinado para carregar malware NIGHTFORGE, focando em instituições governamentais do Camboja.
GitHub anuncia mudanças no npm v12 para bloquear ataques de cadeia de suprimentos, exigindo atualização de ambientes de desenvolvimento e revisão de pipelines de segurança.
Pacote npm dbmux infectado com malware compromete totalmente sistemas de desenvolvedores, exigindo rotação de credenciais e reimagem de sistemas.