O framework de phishing Starkiller, vendido como SaaS, usa proxies para carregar páginas de login reais em tempo real, permitindo roubo de credenciais e bypass de MFA. A técnica evade defesas tradicionais, exigindo monitoramento comportamental para detecção.
23/02/2026 14:03
Riscos e Ameaças
#malware
Pesquisadores da Threat Fabric descobriram o trojan Massiv, distribuído via apps falsos de IPTV. O malware permite controle remoto total de celulares Android, rouba credenciais de apps governamentais como o gov.pt e tem potencial para atingir sistemas similares, como o gov.br. A campanha já resultou em fraudes financeiras no sul da Europa.
23/02/2026 12:01
Riscos e Ameaças
#malware
Pesquisadores da ESET descobriram o PromptSpy, considerado o primeiro malware para Android a usar IA generativa (Google Gemini) para analisar a tela do dispositivo e adaptar seus comandos, automatizando o ataque. Ainda uma prova de conceito, ele demonstra a crescente adoção de LLMs por cibercriminosos.
23/02/2026 10:05
Riscos e Ameaças
#malware
O LLMjacking é uma nova ameaça onde hackers invadem máquinas com GPUs potentes para roubar processamento e executar modelos de IA generativa, vendendo o acesso como serviço barato e usando-o para gerar phishing, malware e conteúdo ofensivo.
23/02/2026 08:04
Riscos e Ameaças
#malware
Operadores ligados à Coreia do Norte intensificaram ataques à indústria de criptoativos após o mega roubo da Bybit, usando IA para golpes de engenharia social que já renderam US$ 37,5 milhões em 2026. As campanhas DangerousPassword e Contagious Interview visam desenvolvedores e profissionais do setor.
23/02/2026 06:04
Cyber ataques
#malware
O grupo APT Silver Fox está conduzindo uma campanha sofisticada na Ásia usando e-mails de phishing localizados e técnicas avançadas de evasão, como DLL sideloading e BYOVD, para implantar o malware Winos 4.0 (ValleyRat) e obter controle persistente sobre redes corporativas.
23/02/2026 05:03
Cyber ataques
#malware
Cibercriminosos usam domínios falsos (typosquatting) e anúncios pagos (malvertising) no Google para posicionar sites maliciosos no topo das buscas, enganando usuários e distribuindo malware. A defesa exige atenção aos detalhes do endereço web e cautela com links patrocinados.
22/02/2026 18:01
Riscos e Ameaças
#malware
O Arkanix Stealer, um malware para roubo de dados promovido na dark web no final de 2025, é analisado como um experimento de curta duração potencialmente desenvolvido com auxílio de IA, destacando uma tendência crescente no cenário de ameaças.
22/02/2026 14:02
Riscos e Ameaças
#malware
Com o fim do suporte para o Android 12, mais de um bilhão de dispositivos ficam sem atualizações de segurança, criando um alvo massivo para exploração de falhas conhecidas. A matéria detalha como usuários podem verificar seu status de risco e adotar medidas práticas de proteção.
20/02/2026 18:01
Riscos e Ameaças
#malware
O Notepad++ lançou a versão 8.9.2 corrigindo uma falha crítica explorada desde junho de 2025 para distribuir o malware Chrysalis via seu mecanismo de atualização. A correção inclui verificação robusta de assinaturas. O grupo chinês Lotus Panda está associado ao ataque.
20/02/2026 12:01
Riscos e Ameaças
#malware