Novo vetor de malware em pacote PyPI da Telnyx usa áudio WAV para roubo de credenciais
TeamPCP compromete pacote PyPI da Telnyx, entregando malware oculto em arquivo WAV. Ataque visa roubo de credenciais e destaca riscos na cadeia de suprimentos.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
TeamPCP compromete pacote PyPI da Telnyx, entregando malware oculto em arquivo WAV. Ataque visa roubo de credenciais e destaca riscos na cadeia de suprimentos.
Pacote PyPI da Telnyx comprometido em ataque TeamPCP. Malware executa na importação, usa esteganografia WAV e exige rotação imediata de credenciais.
Ataques com arquivos ZIP de phishing implantam PXA Stealer contra instituições financeiras. Malware rouba credenciais e dados de carteiras via Telegram, exigindo monitoramento rigoroso.
Novo malware Infiniti Stealer ataca macOS via páginas falsas de CAPTCHA da Cloudflare, usando técnica ClickFix para execução de comandos no Terminal sem exploits de software.
Rootkit VoidLink usa combinação de LKM e eBPF para ocultação profunda em Linux, desenvolvido com IA e vinculado a ator chinês, exigindo mitigação avançada de kernel.
Desenvolvedor do infostealer RedLine é extraditado para os EUA e indiciado por fraudes e lavagem de dinheiro, marcando precedente no combate ao cibercrime.
Criminosos exploram a credibilidade do gov.br para distribuir infostealers que capturam senhas e dados bancários. Especialistas alertam para a mudança de vetor de infecção e recomendam verificação de links e autenticação em dois fatores.
Grupo APT-Q-27 ataca suporte Web3 com links de captura de tela falsos, usando DLL sideloading e execução em memória para instalar backdoors persistentes sem deixar artefatos em disco.
Novo malware Kiss Loader usa injeção APC Early Bird e TryCloudflare para evitar detecção em campanhas de ataque ativas.
Campanha 'Ghost' usa logs de instalação falsos no npm para enganar desenvolvedores e implantar RAT, roubando credenciais e carteiras de criptomoedas.