Coruna: o framework usado na Operação Triangulação
A Kaspersky analisa o framework Coruna, ligado à Operação Triangulação, que usa exploits de kernel atualizados para atacar iPhones. O kit é modular e visa usuários não atualizados.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
A Kaspersky analisa o framework Coruna, ligado à Operação Triangulação, que usa exploits de kernel atualizados para atacar iPhones. O kit é modular e visa usuários não atualizados.
Campanha de phishing usa alertas falsos de segurança do VS Code no GitHub para distribuir malware. Analistas da Socket.dev alertam sobre redirecionamento e fingerprinting.
Campanha SmartApeSG utiliza técnica ClickFix para entregar quatro malwares em sequência, incluindo Remcos e StealC, explorando side-loading de DLLs e engenharia social.
Pesquisa da Whiteintel revela que credenciais corporativas podem ser vendidas na dark web em 48 horas após infecção, expondo falhas na detecção tradicional e exigindo novas estratégias de monitoramento.
Nova evolução do malware GlassWorm utiliza dead drops na Solana para entregar RAT e roubar dados de navegador e criptomoedas, exigindo novas defesas contra C2 baseado em blockchain.
Stryker confirma ataque com malware que apagou 200 mil dispositivos e paralisou produção. Atores iranianos são suspeitos, levantando preocupações sobre segurança de dispositivos médicos e cadeia de suprimentos globais.
Campanha maliciosa utiliza formulários do Google para distribuir o RAT PureHVNC, explorando iscas de emprego e documentos corporativos para infectar máquinas com controle remoto.
Grupo APT-C-13 muda tática para espionagem persistente via RDP, usando módulos Tambur e imagens ISO falsas para infiltrar infraestrutura crítica.
TeamPCP compromete ações do GitHub da Checkmarx usando credenciais CI roubadas, expandindo campanha de ataque à cadeia de suprimentos de software.
Cibercriminosos atacam usuários Android com convites falsos de teste beta do ChatGPT e Meta, usando Firebase App Distribution para implantar malware e roubar credenciais do Facebook.