Desenvolvedores do Notepad++ confirmaram comprometimento de sua infraestrutura de atualização em 2025; adversários usaram o canal para distribuir instaladores NSIS maliciosos e payloads como Metasploit, Cobalt Strike e o backdoor Chrysalis a alvos selecionados em vários países. Securelist e Kaspersky documentaram três cadeias de infecção e indicadores para detecção.
04/02/2026 14:03
Riscos e Ameaças
#malware
Pesquisadores da Check Point Research atribuem ao cluster Amaranth‑Dragon — associado ao ecossistema APT41 — a exploração da falha CVE‑2025‑8088 no WinRAR em campanhas de espionagem contra órgãos governamentais e forças de segurança no Sudeste Asiático ao longo de 2025. Relatos descrevem execução remota via arquivos RAR maliciosos e estabelecimento de backdoors.
04/02/2026 12:01
Cyber ataques
#malware
Pesquisadores da Infoblox detectaram uma campanha que compromete roteadores e altera configurações DNS para resolvers maliciosos hospedados em redes ligadas à Aeza International. A infraestrutura evita detecção ao responder apenas a consultas sem EDNS0 e usa um TDS para direcionar payloads.
04/02/2026 10:03
Riscos e Ameaças
#malware
Relato do DarkReading mostra que o grupo APT28 rapidamente transformou um bug no Microsoft Office em uma cadeia de ataque iniciada por documentos RTF malformados. A matéria descreve o uso de RTFs para iniciar infecções em múltiplas etapas, mas não traz CVE, IoCs ou status de correção da Microsoft, deixando lacunas operacionais para defesa.
03/02/2026 20:01
Riscos e Ameaças
#malware
Pesquisadores descreveram uma variante do PDFly que modifica o stub do PyInstaller e usa múltiplas camadas de XOR e zlib para criptografar bytecode Python, forçando analistas a reverter manualmente o processo.
03/02/2026 12:02
Riscos e Ameaças
#malware
Campanha de phishing contra macOS usa e‑mails de "compliance" e anexos AppleScript com dupla extensão para roubar senhas administrativas, contornar TCC e manter persistência; infraestrutura inclui domínio sevrrhst[.]com.
03/02/2026 12:01
Riscos e Ameaças
#malware
Pesquisa relata campanha de phishing que usa convites de festa falsos para forçar o download de um MSI que instala o cliente ScreenConnect em Windows, criando serviço persistente e conexões HTTPS para servidores de retransmissão. A ação foi identificada principalmente no Reino Unido pela Malwarebytes.
03/02/2026 10:03
Riscos e Ameaças
#malware
Pesquisadores da Zscaler identificaram um aplicativo na Google Play com mais de 50 mil downloads que atuava como instalador do trojan bancário Anatsa. Disfarçado de leitor de documentos, o app baixava componentes externos que implantavam o malware e utilizava overlays e logging para roubo de credenciais. Foram publicados IOCs e recomendações de remoção e MFA.
03/02/2026 05:01
Riscos e Ameaças
#malware
Pesquisadores identificaram mais de 230 pacotes maliciosos publicados em menos de uma semana no registro oficial do OpenClaw (ex‑MoltBot/ClawdBot) e no GitHub. Os pacotes foram usados para distribuir malware roubador de credenciais (stealers). Não há, por enquanto, métricas públicas sobre vítimas ou indicadores de comprometimento; mantê‑los sob revisão é essencial.
02/02/2026 18:01
Riscos e Ameaças
#malware
SecurityWeek compilou percepções de líderes de segurança sobre o impacto da inteligência artificial em malware, ransomware e ataques centrados em identidade. O texto aponta aumento da automação ofensiva, necessidade de telemetria e análise comportamental e urgência em fortalecer controles de identidade. O artigo público é qualitativo e recomenda acompanhamento por relatórios com métricas.
02/02/2026 10:02
Tendências
#malware