Pesquisadores da Cyble descreveram o ShadowHS, um framework fileless para Linux que executa payloads cifrados em memória via file descriptors anônimos. O malware inclui rotinas de fingerprint de EDR, módulos latentes para roubo de credenciais, movimentação lateral, exfiltração por túneis em espaço de usuário e até capacidades de mineração. A operação exclusiva em memória complica resposta a incidentes e requer coleta de memória ativa.
02/02/2026 10:01
Riscos e Ameaças
#malware
Análise revela campanha Arsink RAT que distribui APKs disfarçados de apps populares, exfiltra SMS, contatos, localização e gravações. Foram identificados ~45.000 IPs de vítimas, 1.216 APKs e 317 endpoints Firebase; maior incidência no Egito e Indonésia.
02/02/2026 08:03
Riscos e Ameaças
#malware
A infraestrutura de atualização do antivírus eScan (MicroWorld) foi usada para distribuir um downloader persistente por meio de updates maliciosos. A reportagem aponta comprometimento da cadeia de atualização, mas não traz métricas de alcance nem IoCs confirmados.
02/02/2026 05:03
Riscos e Ameaças
#malware
Pesquisadores encontraram extensões maliciosas no Google Chrome que sequestram links afiliados, exfiltram dados e coletam tokens de autenticação do ChatGPT; uma extensão identificada foi 'Amazon Ads Blocker' (ID pnpchphmplpdimbllknjoiopmfphellj). Não há dados públicos sobre número de vítimas ou remoção pela Google na publicação.
30/01/2026 12:02
Riscos e Ameaças
#malware
Pesquisadores identificaram GhostChat, um spyware Android usado em uma campanha de romance scam no Paquistão. Distribuído fora de lojas oficiais, o app apresenta perfis falsos e exige códigos embutidos; ao ser instalado, coleta identificadores, contatos e arquivos, monitora novas imagens a cada cinco minutos e mantém persistência via BOOT_COMPLETED e processos em foreground. Comunicação com C2 usa HTTPS.
30/01/2026 10:03
Cyber ataques
#malware
Pesquisadores expuseram uma operação que usa domínios com aparência educacional como TDS para distribuir malware e phishing. O loader JavaScript ofuscado gera identificadores únicos por visitante, usa certificados Let’s Encrypt e opera em bulletproof hosting (ASN AS202015). Domínios resolvem para 185.33.84.0/23; payloads upstream apresentaram 504 em alguns testes.
30/01/2026 06:01
Riscos e Ameaças
#malware
Campanha maliciosa no Open VSX usou uma extensão falsa do Angular Language Service para infectar mais de 5.000 estações de desenvolvedores. O malware descriptografa payloads localmente e usa uma carteira Solana como canal de comando, entregando instruções via memos em transações e dificultando takedown.
30/01/2026 05:01
Cyber ataques
#malware
Pesquisadores identificaram uma campanha que hospeda milhares de variantes de um APK malicioso na plataforma Hugging Face, com objetivo de coletar credenciais de serviços financeiros e de pagamento. O relatório aponta o uso da infraestrutura pública, mas não traz métricas de vítimas ou IOCs no resumo disponível.
29/01/2026 20:02
Riscos e Ameaças
#malware
A Zscaler ThreatLabz observou nova atividade do downloader Matanbuchus, que entrega estágios via instaladores MSI e rotaciona componentes para evitar detecção. Um C2 apontado foi hxxps://nady[.]io/check/robot.aspx, e algumas amostras apresentaram detecções zero em scanners.
29/01/2026 16:03
Riscos e Ameaças
#malware
Pesquisadores do MacKeeper identificaram anúncios do Google que redirecionavam usuários a páginas falsificadas de “Mac Cleaner” com instruções que, ao serem coladas no Terminal, baixavam e executavam scripts maliciosos. O Google removeu os anúncios após notificação.
29/01/2026 16:02
Riscos e Ameaças
#malware