O VoidLink, um framework de malware nativo de cloud descoberto pela Check Point, está sendo usado ativamente para atacar ambientes Kubernetes e cargas de trabalho de IA. Com capacidade de compilação sob demanda e evasão avançada, ele representa uma nova geração de ameaças direcionadas à infraestrutura moderna.
04/03/2026 12:08
Riscos e Ameaças
#malware
Nova campanha de phishing usa links falsos de Zoom e Google Meet para instalar uma versão modificada do software legítimo de monitoramento Teramind, que rouba keystrokes, screenshots e outros dados sensíveis das vítimas.
04/03/2026 10:02
Cyber ataques
#malware
Ataque à cadeia de suprimentos no Packagist distribui um RAT em PHP através de pacotes disfarçados de utilitários Laravel. O malware oferece controle remoto completo e acesso a segredos da aplicação, exigindo ação imediata de desenvolvedores.
04/03/2026 05:03
Cyber ataques
#malware
Campanha maliciosa distribui trojans de acesso remoto disfarçados de instaladores de utilitários para jogos como Roblox e Xeno. O malware usa técnicas avançadas de 'living-off-the-land' para evadir o Microsoft Defender e garantir persistência no sistema da vítima.
03/03/2026 12:06
Riscos e Ameaças
#malware
Grupo criminoso brasileiro 'Tropa do Arranca' combina roubo físico de iPhones com ataques de phishing sofisticados para desbloquear aparelhos e acessar contas iCloud, usando páginas falsas com localização real para enganar vítimas.
03/03/2026 10:05
Cyber ataques
#malware
A Microsoft alerta para campanhas de phishing sofisticadas que usam redirecionamento OAuth para atingir organizações governamentais, burlando defesas convencionais de e-mail e navegadores.
03/03/2026 08:01
Cyber ataques
#malware
Versões maliciosas da extensão VS Code do scanner Trivy foram publicadas no OpenVSX, usando prompts de IA para transformar ferramentas de codificação locais em coletores de dados silenciosos.
03/03/2026 06:01
Riscos e Ameaças
#malware
O infostealer AuraStealer, desenvolvido por falantes de russo, está em ascensão com 48 domínios de comando e controle e campanhas ativas que usam iscas no TikTok. O malware rouba uma vasta gama de dados, incluindo credenciais, tokens 2FA e arquivos de gerenciadores de senhas.
03/03/2026 05:10
Riscos e Ameaças
#malware
Duas versões da extensão VS Code do scanner de vulnerabilidades Aqua Trivy foram comprometidas no registro OpenVSX. O código malicioso injetado usava prompts de IA para transformar ferramentas de codificação locais em agentes de coleta de dados silenciosa, em um ataque sofisticado à cadeia de suprimentos de desenvolvedores.
03/03/2026 05:10
Riscos e Ameaças
#malware
Uma nova campanha de phishing distribui um aplicativo web progressivo (PWA) malicioso disfarçado de ferramenta de segurança do Google. O malware rouba credenciais, códigos de autenticação de dois fatores (MFA), endereços de carteiras de criptomoedas e pode redirecionar tráfego de atacantes.
02/03/2026 18:01
Cyber ataques
#malware