Relatório da Huntress descreve a campanha CrashFix: uma extensão falsa (NexShield) que deliberadamente trava navegadores, exibe avisos falsos e induz vítimas a colar comandos maliciosos do clipboard. Variantes priorizam máquinas de domínio e entregam um RAT Python (ModeloRAT). Recomenda-se remoção imediata, política de allowlist de extensões e investigação com IOCs da Huntress.
19/01/2026 06:02
Cyber ataques
#malware
Investigação da LayerX Security identificou 17 extensões maliciosas (GhostPoster) com mais de 840 mil instalações entre Chrome, Firefox e Edge. As extensões usam steganografia em PNG e execução retardada para driblar análises e continuar exfiltrando dados e sequestrando afiliados por anos.
19/01/2026 05:01
Riscos e Ameaças
#malware
Uma falha de XSS no painel web usado por operadores do StealC permitiu que pesquisadores sequestrassem sessões ativas e coletassem informações sobre o hardware dos atacantes. A matéria não traz dados sobre escala, identidade dos pesquisadores nem medidas de mitigação adotadas.
16/01/2026 20:01
Riscos e Ameaças
#malware
Pesquisadores da Expel relataram que o loader JavaScript GootLoader passou a empacotar payloads em um ZIP malformado gerado pela concatenação de 500 a 1.000 arquivos ZIP, técnica usada como antianálise para contornar scanners e sandboxes. O relatório descreve a técnica, possíveis impactos na detecção e recomendações para analistas, sem detalhar alcance ou amostras públicas.
16/01/2026 16:01
Riscos e Ameaças
#malware
The Hacker News descreve uma campanha de spear‑phishing que usa iscas sobre a Venezuela para distribuir o backdoor LOTUSLITE a entidades de política nos EUA. O ataque entrega o payload via arquivo ZIP e foca em alvos segmentados, aumentando risco de espionagem, embora o texto não inclua IOCs extensivos.
16/01/2026 08:02
Cyber ataques
#malware
MonetaStealer é um infostealer para macOS descoberto em amostras que se passam por executáveis Windows; usa payload Python empacotado, código gerado por IA e exfiltra dados via bot do Telegram. Escala e atribuição ainda são desconhecidas.
15/01/2026 12:02
Riscos e Ameaças
#malware
Analistas identificaram um novo RaaS chamado Sicarii que realiza reconhecimento agressivo (scans RDP, ARP), coleta dados e tenta explorar CVE‑2025‑64446 em dispositivos Fortinet antes de cifrar arquivos com AES‑GCM e executar um componente destrutivo.
15/01/2026 10:02
Cyber ataques
#malware
Pesquisadores da SEAL Intel e analistas citados em reportagem do Cyber Security News descreveram a campanha "Contagious Interview", onde repositórios maliciosos e tarefas ocultas do VS Code comprometem desenvolvedores. O ataque usa um controlador Node.js em memória, módulos de roubo de credenciais e um RAT com C2 em 172.86.116.178; recomendações incluem desabilitar execução automática de tarefas no VS Code, ativar workspace trust e rotação de cre
14/01/2026 14:01
Riscos e Ameaças
#malware
Pesquisadores descreveram o VVS Stealer, stealer em Python empacotado com PyInstaller e ofuscado com Pyarmor, que coleta tokens e dados do Discord e navegadores, injeta JS no cliente Electron e exfiltra por webhooks. O sample tem SHA‑256 c7e6591e... e usa AES‑128‑CTR; a análise não traz métricas de alcance ou atribuição.
14/01/2026 12:02
Riscos e Ameaças
#malware
Pesquisadores relatam uma campanha ativa que explora DLL side‑loading ligada à biblioteca c‑ares: atacantes emparelham uma libcares-2.dll maliciosa com versões assinadas do ahost.exe para contornar controles e entregar trojans e stealers. Detalhes públicos descrevem o vetor e recomendações de defesa; não há, na fonte, métricas públicas de alcance ou lista de vítimas.
14/01/2026 12:01
Riscos e Ameaças
#malware