Explorador de dia zero ataca usuários do Adobe Reader com malware sofisticado
Explorador de dia zero ataca Adobe Reader, permitindo roubo de dados e execução remota. Recomendações de mitigação imediata.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Explorador de dia zero ataca Adobe Reader, permitindo roubo de dados e execução remota. Recomendações de mitigação imediata.
Malware NoVoice infecta 2,3 milhões de dispositivos Android via Play Store. McAfee detecta 50 apps falsos que roubam dados e instalam software malicioso sem consentimento do usuário.
Relatório da Kaspersky detalha ameaças financeiras em 2025. Phishing, infostealers e malware brasileiro como Grandoreiro e GoPix são destaques.
Pesquisadores da Rapid7 identificam sete novas variantes do BPFDoor com técnicas avançadas de evasão, incluindo C2 stateless e relays ICMP, vinculadas ao grupo chinês Red Menshen que ataca infraestrutura de telecomunicações global.
Grupo norte-coreano UNC1069 compromete biblioteca Axios via engenharia social, injetando código malicioso em versão do npm. Impacta 80% dos ambientes de nuvem e desenvolvimento.
Campanha de phishing usa LogMeIn Resolve e ScreenConnect para acesso remoto. Mais de 80 organizações afetadas nos EUA. Sophos rastreia como STAC6405. Recomendações de mitigação incluídas.
Pacote hermes-px no PyPI se passa por ferramenta de IA, mas rouba prompts do Claude e exfiltra dados de desenvolvedores via Supabase.
Coreia do Norte adota estratégia modular de malware com três trilhas distintas (espionagem, financeira, disruptiva) para evadir atribuição e sobreviver a derrubadas internacionais.
Grupos de ransomware Qilin e Warlock utilizam drivers vulneráveis para desativar mais de 300 ferramentas EDR, permitindo operação silenciosa e comprometimento de redes corporativas.
Ataque à cadeia de suprimentos compromete 36 pacotes npm do Strapi com RCE e malware persistente, visando plataforma de criptomoedas.