Campanha de vbscript distribuída via whatsapp instala software de gerenciamento remoto
Campanha global distribui VBScript via WhatsApp instalando software RMM legítimo para acesso remoto a sistemas.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Campanha global distribui VBScript via WhatsApp instalando software RMM legítimo para acesso remoto a sistemas.
Uma campanha de malware utiliza anúncios falsos do Google Ads para distribuir um infostealer disfarçado de instalador do Node.js, afetando usuários do Windows e explorando a confiança em ferramentas de desenvolvimento.
Mais de 10 mil repositórios do GitHub foram comprometidos em uma campanha coordenada para injetar scripts maliciosos, explorando a confiança na plataforma e desafiando a detecção automatizada.
Botnet AryStinger compromete mais de 4.000 roteadores D-Link desatualizados, transformando-os em proxies para tráfego malicioso e destacando riscos críticos em infraestrutura IoT.
Operadores de ransomware 'Prinz Eugen' foram identificados utilizando uma nova estratégia de criptografia que prioriza arquivos modificados recentemente, omitindo notas de resgate. O ataque visa maximizar o impacto operacional e dificultar a negociação. Especialistas alertam para a necessidade de backups imutáveis e monitoramento de comportamento de arquivos em tempo real para mitigar os riscos de perda de dados críticos em ambientes corporativos
Um malware sofisticado vinculado à China, chamado Showboat, tem sido usado para espionar operadoras de telecomunicações no Oriente Médio há quatro anos. A ferramenta baseada em Linux utiliza técnicas avançadas de evasão e persistência para permanecer indetectável, representando um risco significativo para infraestruturas críticas de comunicação globais.
Operação internacional desmantela infraestrutura do malware SocGholish, apreendendo 106 servidores e 101 domínios, e remediando 15 mil sites infectados, com foco em ataques via WordPress.
Novo worm USB utiliza arquivos de atalho do Windows para disseminar malware que rouba criptomoedas via área de transferência e usa rede Tor para ocultar comunicação.
Atores de ameaças estão abusando do binário legítimo Microsoft Fondue.exe para carregar malware malicioso via side-loading de APPWIZ.cpl, visando setores governamentais e militares com técnicas de persistência avançadas.
Campanha sofisticada de clipper criptográfico utiliza posts pagos em sites de notícias, páginas de phishing no WordPress e narradores de IA para distribuir malware. A Check Point Research alerta para os riscos e recomenda medidas de mitigação.