Pesquisadores documentaram uma campanha que usa atalhos .lnk com PDFs isca para distribuir o RAT MoonPeak em Windows. A cadeia inclui PowerShell ofuscado, carregamento em memória a partir de repositórios GitHub e comunicação com C2 em 27.102.137[.]88:443. O alvo principal parece ser investidores sul‑coreanos.
23/01/2026 18:03
Cyber ataques
#malware
Duas extensões maliciosas publicadas no Marketplace do Visual Studio Code foram instaladas 1,5 milhão de vezes e exfiltram dados de desenvolvedores para servidores na China. A reportagem não lista indicadores técnicos completos nem ação declarada da Microsoft; equipes devem auditar tokens, revisar extensões e rotacionar credenciais potencialmente expostas.
23/01/2026 18:01
Vazamento de dados
#malware
Pesquisadores da Trend Micro publicaram análise de um watering‑hole que trojanizou o instalador oficial do EmEditor em dezembro de 2025. O ataque em três estágios entregou stealer, desativou logs de PowerShell e extraiu credenciais do Windows Credential Manager; campanhas usaram domínios que imitam infraestrutura legítima.
23/01/2026 10:03
Riscos e Ameaças
#malware
Dois venezuelanos foram condenados nos EUA por usar malware em ataques a caixas eletrônicos, em um conjunto de ações que levou à acusação de dezenas de nacionais venezuelanos. A cobertura não divulga detalhes processuais extensos; investigações transnacionais e medidas de proteção operacional foram recomendadas.
23/01/2026 08:03
Cyber ataques
#malware
Pesquisadores da ASEC identificaram uma campanha do grupo Larva‑25012 que distribui proxyware disfarçado de instaladores do Notepad++. Entregues via MSI ou ZIP, os pacotes usam DLL side‑loading, injeção em processos do Windows e persistência via Task Scheduler para executar módulos como Infatica e DigitalPulse — monetizando largura de banda das máquinas comprometidas.
22/01/2026 16:02
Cyber ataques
#malware
Um pacote malicioso identificado como "sympy-dev" no PyPI imitou a descrição do projeto SymPy para induzir à instalação e executou o minerador XMRig em hosts Linux. A técnica explora confiança em dependências públicas; recomenda-se verificação de origem, isolamento de pipelines e revisão de dependências em ambientes de produção.
22/01/2026 08:03
Riscos e Ameaças
#malware
Pesquisadores identificaram uma família de trojans Android que usa modelos TensorFlow para localizar e clicar automaticamente em anúncios ocultos, tornando a fraude publicitária mais difícil de detectar. A matéria resume técnica, impactos, lacunas de informação e medidas práticas para empresas e usuários.
21/01/2026 20:02
Riscos e Ameaças
#malware
Pesquisadores obtiveram amostras e materiais do painel de afiliados do que está sendo chamado LockBit 5.0. A versão inclui variantes para Windows, Linux e ESXi, e o vazamento revela fluxo operacional do grupo, oferecendo IOCs úteis às defesas, embora não haja indicação pública de exploração em larga escala.
21/01/2026 14:01
Riscos e Ameaças
#malware
PixelCode é um proof‑of‑concept que codifica executáveis em pixels de vídeo e os hospeda em plataformas públicas. Um loader baixa o vídeo e um stager reconstrói o binário em memória. A técnica explora a baixa inspeção de conteúdo multimídia e complica detecção baseada em arquivos.
21/01/2026 12:03
Riscos e Ameaças
#malware
Pesquisadores identificaram a plataforma ErrTraffic, que potencia uma variante chamada GlitchFix: páginas propositalmente distorcidas induzem usuários a instalar RMMs assinados, dificultando detecção por assinaturas. A infraestrutura inclui painéis v2 e v3, tokens de download únicos e técnicas de evasão como filtros geográficos e antiscanner.
21/01/2026 12:01
Riscos e Ameaças
#malware