Grupo SHADOW-EARTH-053 explora servidores Exchange para implantar malware ShadowPad
Grupo SHADOW-EARTH-053 explora falhas no Exchange Server para implantar ShadowPad. Campanha de espionagem atinge oito países. Patches e monitoramento são essenciais.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Grupo SHADOW-EARTH-053 explora falhas no Exchange Server para implantar ShadowPad. Campanha de espionagem atinge oito países. Patches e monitoramento são essenciais.
Kaspersky revela ataque à cadeia de suprimentos no DAEMON Tools com backdoor e QUIC RAT. Instaladores trojanizados assinados comprometem usuários globais, com foco em alvos governamentais e educacionais na Rússia e Tailândia.
ScarCruft usa cadeia de suprimentos de jogos para distribuir malware BirdCall em Android e Windows. Grupo patrocinado por estado-alvo coreanos étnicos na China.
Nova variante do malware CloudZ utiliza plugin Pheno para explorar o Microsoft Phone Link, interceptando códigos OTP e mensagens SMS para contornar autenticação multifator.
Site falso notepad-plus-plus-mac.org distribui software malicioso. Don Ho alerta sobre falsificação de marca e riscos de malware em editores de texto.
Pacote PyTorch Lightning adulterado no PyPI distribui coletor de credenciais, comprometendo navegadores, arquivos de ambiente e serviços em nuvem.
Pacote npm malicioso imitando TanStack rouba arquivos de ambiente via script postinstall, afetando milhares de desenvolvedores e comprometendo credenciais de nuvem.
Novo malware MicroStealer ataca setores de telecom e educação, usando engenharia social e exfiltração via Discord para roubar credenciais e sessões sem depender de exploits.
Grupo Silver Fox lança campanha de phishing fiscal na Índia e Rússia com novo malware ABCDoor, visando credenciais e dados corporativos.
A DigiCert revoga certificados após hackers infectarem sistema de analista via chat e acessarem portal interno, comprometendo a cadeia de confiança.