O grupo TA584 vem usando a técnica ClickFix para convencer vítimas a executar PowerShell e instalar o Tsundere Bot. O malware usa Node.js, restrições geográficas e recupera configurações via smart contracts na Ethereum, dificultando contenção.
29/01/2026 14:03
Riscos e Ameaças
#malware
O initial access broker TA584 foi observado usando o Tsundere Bot em conjunto com o RAT XWorm para obter acesso inicial a redes, ação que pode facilitar ataques de ransomware. O relatório não fornece IoCs, número de vítimas nem detalhes técnicos das campanhas.
28/01/2026 22:01
Riscos e Ameaças
#malware
O FBI apreendeu o fórum RAMP, usado por atores para anunciar malwares e operações de ransomware. A ação fecha um canal de negócio criminal, embora detalhes sobre detenções e material apreendido não tenham sido divulgados na matéria consultada.
28/01/2026 16:03
Cyber ataques
#malware
Pesquisadores identificaram no Marketplace do VS Code uma extensão mascarada como assistente IA do Moltbot que, segundo relatos, instala um payload malicioso nos hosts. Não há detalhes públicos sobre alcance, remoção ou indicadores de comprometimento na matéria consultada.
28/01/2026 16:02
Riscos e Ameaças
#malware
Relatos indicam exploração ativa do CVE-2025-8088 em WinRAR por múltiplos atores — estatais e criminosos financeiros — para obtenção de acesso inicial e entrega de payloads maliciosos. Falta confirmação pública sobre versões vulneráveis, CVSS e patch do fornecedor.
27/01/2026 18:01
Riscos e Ameaças
#malware
Pesquisadores da GMO Cybersecurity identificaram uma campanha que usa forks do repositório oficial do GitHub Desktop para distribuir um instalador malicioso (GitHubDesktopSetup-x64.exe, 127,68 MB). O malware esconde payload .NET na overlay e usa OpenCL (técnica chamada GPUGate) para dificultar análise em sandboxes sem GPU.
27/01/2026 16:02
Riscos e Ameaças
#malware
Pesquisadores identificaram um pacote npm (ansi-universal-ui) que disfarça o framework G_Wagon: um ladrão de informações que baixa um runtime Python, injeta uma DLL em navegadores e exfiltra credenciais para buckets Appwrite. Versões maliciosas relatadas incluem 1.3.5–1.4.1.
27/01/2026 14:03
Riscos e Ameaças
#malware
Campanha usa deepfakes em chamadas via Zoom/Teams, divulgadas por Telegram, para convencer holders de Bitcoin a instalar "plugins" maliciosos. O malware permite roubo de carteiras e tomada de contas; ataques exploram confiança social, não falhas técnicas nas plataformas de reunião. Proceda com verificação cruzada antes de instalar software solicitado por chamadas.
27/01/2026 12:03
Cyber ataques
#malware
SecurityWeek reporta que extensões distribuídas para Chrome e Edge como ferramentas de aprimoramento do ChatGPT permitiam ao atacante acessar dados das sessões do ChatGPT dos usuários. O excerto não informa nomes de extensões, escala do ataque ou mecanismos técnicos; recomendações imediatas incluem listas brancas de extensões, revisão de permissões e monitoramento de acessos anômalos.
27/01/2026 10:03
Riscos e Ameaças
#malware
Caminho Loader é um loader‑as‑a‑service identificado pela sandbox ANY.RUN que esconde assemblies .NET em imagens via esteganografia LSB e entrega payloads como REMCOS e AsyncRAT. Amostras com strings em português e o namespace "HackForums.gigajew" reforçam ligação ao Brasil; vítimas foram confirmadas no Brasil, África do Sul, Ucrânia e Polônia.
27/01/2026 08:03
Riscos e Ameaças
#malware