Ataque à cadeia de suprimentos do Trivy dispara worm auto-replicante em pacotes npm
Ataque à cadeia de suprimentos do Trivy resulta em propagação de worm CanisterWorm em 47 pacotes npm, utilizando contratos inteligentes para distribuição de malware.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Ataque à cadeia de suprimentos do Trivy resulta em propagação de worm CanisterWorm em 47 pacotes npm, utilizando contratos inteligentes para distribuição de malware.
Scanner Trivy comprometido pela segunda vez em um mês rouba segredos de CI/CD via GitHub Actions, afetando ações aquasecurity/trivy-action e aquasecurity/setup-trivy.
Uma nova variante do VoidStealer contorna a criptografia ABE do Chrome sem injeção de código. A técnica baseada em depurador extrai chaves de memória, representando uma evolução significativa no roubo de credenciais de navegador.
A inteligência artificial está transformando a forma como criminosos realizam ataques, gerando e-mails de phishing personalizados e malwares que evadem detecção. A análise comportamental surge como uma defesa essencial para identificar atividades que imitam o comportamento normal do usuário.
Silentconnect é um malware multiestágio que usa VBScript e masquerading de PEB para implantar ScreenConnect em sistemas Windows, permitindo controle remoto total aos atacantes.
Malware Speagle sequestra infraestrutura legítima do Cobra DocGuard para roubar dados, mascarando exfiltração como tráfego normal e desafiando detecções tradicionais.
Pacote malicioso Pyronut no PyPI se passa por Pyrogram, instalando backdoor em bots do Telegram com RCE. Endor Labs identificou e neutralizou, mas alerta para riscos de engenharia social e execução em tempo de execução.
Trojan bancário Horabot reaparece no México com campanha de phishing multietapa e worm de e-mail. Atores têm ligações com o Brasil, usando técnicas avançadas de ofuscação e criptografia.
Novo malware Perseus para Android varre notas em busca de senhas e dados financeiros, representando risco significativo para usuários e empresas no Brasil.
Novo implante SnappyClient combina acesso remoto, roubo de dados e evasão avançada. Malware usa técnicas como Heaven's Gate e criptografia para evitar detecção e roubar criptomoedas.