Campanha MaaS VIP Keylogger Usa Steganografia e Execução em Memória
Campanha MaaS VIP Keylogger usa esteganografia e execução em memória para roubar credenciais. Evade detecção tradicional e ataca múltiplos navegadores e apps.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Campanha MaaS VIP Keylogger usa esteganografia e execução em memória para roubar credenciais. Evade detecção tradicional e ataca múltiplos navegadores e apps.
ClipXDaemon é malware Linux sem C2 que monitora área de transferência para roubar endereços de carteiras de criptomoedas em sessões X11.
Ataque ClickFix evolui utilizando Windows Terminal para evadir detecções, instruindo vítimas a colar comandos maliciosos em vez de usar a caixa de diálogo Executar.
Campanha InstallFix distribui malware através de sites clonados de ferramentas de IA, substituindo comandos legítimos por maliciosos durante o processo de instalação.
O grupo APT36 (Transparent Tribe) migrou para o uso de 'vibeware', malware gerado por IA em massa. A campanha usa serviços de nuvem legítimos para C2 e visa agências governamentais na Índia e Afeganistão, exigindo detecção comportamental.
Extensões do Chrome tornam-se maliciosas após transferência de propriedade. Desenvolvedor 'BuildMelon' é alvo. Ataques permitem injeção de código e roubo de dados, exigindo gestão rigorosa de permissões.
Extensões falsas de IA comprometem 20 mil inquilinos empresariais. Microsoft alerta sobre roubo de históricos de chat via Chrome Web Store. Mitigação requer auditoria de extensões.
Grupo Velvet Tempest utiliza técnica ClickFix para implantar DonutLoader e CastleRAT, culminando em ransomware Termite. Ataque explora utilitários legítimos do Windows.
Mais de 100 repositórios no GitHub estão distribuindo o malware BoryptGrab, que visa dados de navegadores e carteiras de criptomoedas. A descoberta alerta para riscos na cadeia de suprimentos de software.
Extensão maliciosa do Chrome imita a marca imToken para roubar chaves privadas e frases de seed de carteiras de criptomoedas. Socket revela detalhes da campanha de phishing.