Hack Alerta
Tag

Tag: malware

993 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.

Ataque à cadeia de suprimentos compromete atualização do Notepad++

Desenvolvedores do Notepad++ confirmaram comprometimento de sua infraestrutura de atualização em 2025; adversários usaram o canal para distribuir instaladores NSIS maliciosos e payloads como Metasploit, Cobalt Strike e o backdoor Chrysalis a alvos selecionados em vários países. Securelist e Kaspersky documentaram três cadeias de infecção e indicadores para detecção.

04/02/2026 14:03 Riscos e Ameaças #malware

Grupo Amaranth‑Dragon explora falha do WinRAR em campanhas de espionagem

Pesquisadores da Check Point Research atribuem ao cluster Amaranth‑Dragon — associado ao ecossistema APT41 — a exploração da falha CVE‑2025‑8088 no WinRAR em campanhas de espionagem contra órgãos governamentais e forças de segurança no Sudeste Asiático ao longo de 2025. Relatos descrevem execução remota via arquivos RAR maliciosos e estabelecimento de backdoors.

04/02/2026 12:01 Cyber ataques #malware

APT28 arma bug no Microsoft Office em dias, dizem pesquisadores

Relato do DarkReading mostra que o grupo APT28 rapidamente transformou um bug no Microsoft Office em uma cadeia de ataque iniciada por documentos RTF malformados. A matéria descreve o uso de RTFs para iniciar infecções em múltiplas etapas, mas não traz CVE, IoCs ou status de correção da Microsoft, deixando lacunas operacionais para defesa.

03/02/2026 20:01 Riscos e Ameaças #malware

App na Google Play com 50k+ downloads distribuía trojan bancário Anatsa

Pesquisadores da Zscaler identificaram um aplicativo na Google Play com mais de 50 mil downloads que atuava como instalador do trojan bancário Anatsa. Disfarçado de leitor de documentos, o app baixava componentes externos que implantavam o malware e utilizava overlays e logging para roubo de credenciais. Foram publicados IOCs e recomendações de remoção e MFA.

03/02/2026 05:01 Riscos e Ameaças #malware

Pacotes maliciosos para OpenClaw/MoltBot disparam campanha de stealers

Pesquisadores identificaram mais de 230 pacotes maliciosos publicados em menos de uma semana no registro oficial do OpenClaw (ex‑MoltBot/ClawdBot) e no GitHub. Os pacotes foram usados para distribuir malware roubador de credenciais (stealers). Não há, por enquanto, métricas públicas sobre vítimas ou indicadores de comprometimento; mantê‑los sob revisão é essencial.

02/02/2026 18:01 Riscos e Ameaças #malware

Cyber Insights 2026: como a IA está mudando malware e defesas

SecurityWeek compilou percepções de líderes de segurança sobre o impacto da inteligência artificial em malware, ransomware e ataques centrados em identidade. O texto aponta aumento da automação ofensiva, necessidade de telemetria e análise comportamental e urgência em fortalecer controles de identidade. O artigo público é qualitativo e recomenda acompanhamento por relatórios com métricas.

02/02/2026 10:02 Tendências #malware

Outras tags relevantes