Ataque à cadeia de suprimentos usa módulo Go malicioso que imita biblioteca criptográfica oficial para roubar credenciais e implantar backdoor Rekoobe. O módulo foi bloqueado, mas evita detecção ao só ativar seu payload durante uso interativo de funções que capturam senhas.
27/02/2026 12:05
Riscos e Ameaças
#malware
O grupo estatal norte-coreano APT37 lançou a campanha Ruby Jumper, usando cinco novos malwares para infectar sistemas isolados da internet via unidades USB. A técnica, descoberta pela Zscaler, quebra a segurança física e usa serviços de nuvem como infraestrutura de comando e controle.
27/02/2026 05:01
Riscos e Ameaças
#malware
Campanha de phishing com site falso do Zoom infectou 1.437 usuários com software de vigilância Teramind em 12 dias. O golpe usa engenharia social avançada para instalar silenciosamente um agente que monitora todas as atividades do computador.
26/02/2026 16:01
Cyber ataques
#malware
O RAT Oblivion, vendido por US$ 300 em fóruns, oferece controle total de dispositivos Android. Ele usa Hidden VNC invisível e bypass automático do Serviço de Acessibilidade, atingindo versões 8 a 16. A ferramenta foi testada por meses sem detecção e representa uma ameaça significativa.
26/02/2026 14:04
Riscos e Ameaças
#malware
O SURXRAT, um novo RAT para Android distribuído como MaaS no Telegram, oferece controle total do dispositivo e um módulo de bloqueio de tela estilo ransomware. A ameaça evoluiu do ArsinkRAT e usa Firebase para C2.
25/02/2026 16:01
Riscos e Ameaças
#malware
O serviço de cibercrime 1Campaign permite que agentes de ameaça criem anúncios maliciosos no Google que evitam detecção e permanecem ativos por mais tempo, aumentando o risco de phishing e distribuição de malware.
24/02/2026 20:05
Riscos e Ameaças
#malware
O malware AMOS Stealer está sendo distribuído através de skills maliciosas do OpenClaw, enganando usuários do macOS para inserirem sua senha e permitirem a instalação. A campanha representa um novo vetor de ataque via cadeia de suprimentos de agentes de IA.
24/02/2026 14:01
Cyber ataques
#malware
Pesquisadores da Kaspersky descobriram o malware Keenadu, pré-instalado em dispositivos Android, que rouba dados bancários e já afetou mais de 13 mil vítimas, incluindo no Brasil. A remoção é extremamente difícil sem ajuda especializada.
24/02/2026 12:02
Riscos e Ameaças
#malware
Pacote NPM malicioso 'buildrunner-dev' usa esteganografia para esconder malware em imagens PNG, distribuindo o RAT Pulsar e burlando antivírus. A campanha explora typosquatting de pacotes abandonados.
24/02/2026 12:02
Riscos e Ameaças
#malware
Pesquisadores descobriram a campanha ClickFix, que usa engenharia social via pop-ups falsos do Cloudflare para distribuir o RAT MIMICRAT. O malware usa técnicas fileless e ofuscação para desativar defesas e se comunicar de forma sigilosa com C2s.
23/02/2026 16:04
Riscos e Ameaças
#malware