Relatos da ASEC documentam campanhas que usam sites falsos de Notepad++ e 7‑Zip para entregar RMMs legítimos (LogMeIn Resolve, PDQ Connect) e, em seguida, instalar o backdoor PatoRAT via PowerShell. Ferramentas administrativas legítimas tornam a detecção mais difícil; a matéria recomenda validação de origem, monitoramento de RMM e controles de assinatura digital. Não há dados públicos sobre número de vítimas ou alvos no Brasil.
27/01/2026 05:02
Riscos e Ameaças
#malware
Pesquisadores, citando a Trend Micro, descreveram o PeckBirdy — um framework de C&C escrito em JScript usado por grupos alinhados à China desde 2023. O malware injeta scripts em sites legítimos, induz downloads de falsos patches e entrega backdoors como HOLODONUT e MKDOOR, permitindo execução de comandos remotos e roubo de credenciais. Não há dados públicos sobre número de vítimas ou evidências de impacto no Brasil.
27/01/2026 05:01
Riscos e Ameaças
#malware
Relatório descreve campanha que une ClickFix, falso CAPTCHA e um script App‑V assinado pela Microsoft para instalar o infostealer Amatera. O sumário não divulga IoCs, alcance ou setores afetados; falta informação sobre a origem da assinatura do App‑V.
26/01/2026 20:02
Riscos e Ameaças
#malware
Duas extensões maliciosas do Visual Studio Code, com 1,5 milhão de instalações combinadas, eram anunciadas como assistentes de IA mas exfiltravam código para servidores na China. The Hacker News não publica IoCs; ações imediatas incluem auditoria de extensões e rotação de credenciais.
26/01/2026 14:03
Riscos e Ameaças
#malware
Pesquisadores da Varonis identificaram o kit MaaS 'Stanley', uma extensão maliciosa que sobrepõe páginas de phishing mantendo a barra de endereços com o domínio legítimo. Oferecido em fóruns por US$2k–6k e com promessa de publicação na Chrome Web Store, o toolkit permite selecionar vítimas via painel de controle, usar IPs como identificador e rotacionar domínios de fallback. As fontes relatam milhares de vítimas, mas ainda não foram publicados IO
26/01/2026 10:02
Riscos e Ameaças
#malware
O relatório da eSentire detalha a campanha SyncFuture: phishing direcionado na Índia que entrega um encadeamento multi‑estágio, utiliza binários assinados e repurposes software empresarial legítimo como carga final. Notório é o método de evasão que simula cliques para adicionar exceções no Avast Free Antivirus.
26/01/2026 08:05
Riscos e Ameaças
#malware
A Lazarus Group opera a campanha “Fake Font”, que usa entrevistas falsas no LinkedIn e repositórios GitHub com tarefas automáticas do VS Code para instalar o backdoor InvisibleFerret. Foram identificados 19 repositórios; o malware visa roubo de carteiras de cripto e credenciais. Pesquisadores recomendam desativar execuções automáticas e auditar repositórios de terceiros.
26/01/2026 08:04
Riscos e Ameaças
#malware
Campanha PHALT#BLYX usa phishing com falso BSOD e técnica ClickFix para induzir execução de MSBuild.exe e instalar uma variante ofuscada do DCRat; payload usa AES-256 e C2 em asj77/asj88/asj99:3535.
26/01/2026 05:03
Riscos e Ameaças
#malware
Pesquisadores da Fortinet reportaram uma campanha de phishing em múltiplas etapas que atinge usuários na Rússia, combinando o trojan Amnesia RAT com cargas de ransomware. O ataque parte de documentos empresariais aparentemente legítimos. Ainda não há dados públicos sobre o número de vítimas, IOCs completos ou a família específica de ransomware empregada; equipes de segurança devem acompanhar novas divulgações para obter hashes e domínios identifi
24/01/2026 10:01
Cyber ataques
#malware
Relatos públicos atribuem ao grupo Sandworm uma tentativa de ataque à rede elétrica da Polônia no fim de dezembro de 2025, com uso do malware DynoWiper. Autoridades dizem que a ação foi detectada e impedida; não há, porém, relatório técnico público consolidado sobre vetores, IOCs ou extensão do comprometimento.
24/01/2026 06:01
Cyber ataques
#malware