Site Falso de Download do Telegram Distribui Malware com Execução em Memória
Site falso de download do Telegram distribui malware com execução em memória, desativando Windows Defender e usando C2 oculto.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Site falso de download do Telegram distribui malware com execução em memória, desativando Windows Defender e usando C2 oculto.
Grupo Boggy Serpens (MuddyWater) usa Rust e IA para escalar espionagem contra diplomatas e infraestrutura crítica. Campanha atingiu América do Sul e setores financeiros.
Campanha GlassWorm retorna com ataque coordenado a 400+ repositórios em GitHub, npm e VSCode, comprometendo cadeia de suprimentos de software.
Grupo Warlock Ransomware utiliza técnica BYOVD para atividades de pós-exploração mais furtivas e movimentação lateral em redes comprometidas.
Novo ransomware Payload usa criptografia avançada e técnicas anti-forenses. Ativo desde fevereiro, já afetou 12 vítimas em 7 países, focando em setores críticos com modelo de extorsão dupla.
O grupo FAMOUS CHOLLIMA lança PylangGhost no npm, marcando escalada em ataques de supply chain. Pacotes maliciosos comprometem desenvolvedores e pipelines de CI/CD. Instruções de remoção e bloqueio de C2 são fornecidas por pesquisadores da Kmsec.uk e Cisco Talos.
Uma campanha de espionagem sofisticada, rastreada como Operação CamelClone, tem sido ativamente direcionada a agências governamentais, instituições de defesa e corpos diplomáticos em vários países, incluindo Argélia, Mongólia, Ucrânia e Kuwait. A operação depende de e-mails de spear-phishing com arquivos ZIP maliciosos disfarçados de correspondência oficial do governo.
FBI investiga campanha de malware em jogos da Steam que infectaram gamers e roubaram dados, incluindo caso de streamer com prejuízo de R$ 167 mil.
IBM X-Force descobre malware 'Slopoly' gerado por IA usado em ataque de ransomware pelo grupo Hive0163, indicando nova tendência de uso de IA por cibercriminosos.
Campanha de malware usa downloads falsos do FileZilla para instalar RAT via DLL sideloading e evasão de sandbox, comprometendo sistemas Windows.