Pesquisadores da Intel 471 identificaram o FvncBot, trojan bancário para Android observado em 25/11/2025 que se disfarça como app de segurança (mBank). O malware exige um componente “Play”, abusa dos serviços de acessibilidade, registra teclas, captura tela e usa VNC e WebSockets para controle remoto. Não há métricas públicas sobre vítimas nem IoCs divulgados.
06/02/2026 16:01
Riscos e Ameaças
#malware
Reportagem sobre incidentes apelidados de ‘Shai‑hulud’ descreve worms autorreplicantes em cadeias de suprimento de software; há relatos de ampla propagação, mas o impacto quantitativo ainda é incerto, exigindo verificação de artefatos e medidas de contenção.
06/02/2026 14:03
Riscos e Ameaças
#malware
Uma nova onda do Odyssey Stealer para macOS se espalhou rapidamente e já alcança Brasil, segundo telemetria da Moonlock Lab. O malware, entregue via atualizações falsas e apps piratas, usa builders automáticos para criar variantes polimórficas, dificultando detecção por assinaturas e aumentando risco de perdas financeiras e roubo de credenciais.
06/02/2026 10:02
Riscos e Ameaças
#malware
Pesquisadores da Cyderes identificaram o RenEngine, um loader embutido em instaladores de jogos piratas que desencadeia uma cadeia multi‑estágio para entregar stealers como ACR Stealer. A campanha, ativa desde 2025, alcançou ~400.000 vítimas e tem forte presença em Índia, EUA e Brasil, exigindo bloqueio de fontes de pirataria e análises comportamentais.
06/02/2026 10:02
Riscos e Ameaças
#malware
Pesquisadores detectaram pacotes comprometidos no npm e PyPI que entregam wallet stealers e permitem execução remota. O feed cita versões comprometidas do @dydxprotocol/v4-client-js (3.4.1, 1.22.1, 1.15.2, 1.0.31); detalhes PyPI e IOCs não constam no resumo.
06/02/2026 06:02
Riscos e Ameaças
#malware
Relatório aponta uso do implante 'DKnife' por um ator ligado à China em operações adversary‑in‑the‑middle desde ao menos 2019, afetando desktops, dispositivos móveis e IoT. O feed não traz IOCs ou detalhes técnicos completos; consulte o SecurityWeek para mais informações.
06/02/2026 06:02
Riscos e Ameaças
#malware
Relatos indicam que operadores de ransomware estão usando VMs provisionadas pela ISPsystem para hospedar e distribuir payloads em escala. A prática explora infraestrutura legítima para tornar a entrega mais furtiva e resistente a bloqueios, segundo investigação do BleepingComputer.
05/02/2026 18:01
Cyber ataques
#malware
Pesquisadores da Censys identificaram a campanha "Voicemail Trap": páginas de voicemail falsas induzem usuários a baixar um .BAT que instala o agente RMM Remotely, concedendo controle remoto persistente aos invasores. Foram observadas 86 propriedades web entregando as iscas; não há métricas públicas de vítimas. Recomendações incluem bloqueio de domínios, políticas de execução e monitoramento de EDR/proxy.
05/02/2026 05:02
Riscos e Ameaças
#malware
DarkReading reporta que atacantes estão usando arquivos .scr (screensavers do Windows) para entregar malware e ferramentas RMM, explorando que esses executáveis nem sempre recebem controles de execução adequados.
04/02/2026 20:03
Riscos e Ameaças
#malware
Pesquisadores reportam que o SystemBC escalou para uma botnet com mais de 10.000 dispositivos, migrando o foco para provedores de hospedagem e usando variantes em Perl para evadir detecção. A infraestrutura é usada para proxies, DDoS e preparação de ataques maiores.
04/02/2026 16:02
Riscos e Ameaças
#malware