Pesquisadores do Jamf identificaram uma variante do stealer MacSync que usa assinatura e notarização para contornar o Gatekeeper do macOS. O artefato agora vem como app Swift de 25,5 MB, instala backdoors, rouba dados de navegadores e mira credenciais de carteiras de cripto; foco C2 identificado em focusgroovy[.]com.
10/01/2026 05:01
Riscos e Ameaças
#malware
Pesquisadores da ASEC identificaram uma campanha que distribui o RAT xRAT (QuasarRAT) disfarçado de jogos adultos via serviços webhard na Coreia. O malware usa um launcher, descriptografa um shellcode que é injetado em explorer.exe e desativa o ETW, permitindo keylogging e exfiltração.
09/01/2026 16:01
Cyber ataques
#malware
Pesquisadores da CloudSEK documentaram que o MuddyWater (APT ligado ao Irã) passou a usar documentos Word com macros para instalar um implante em Rust — RustyWater — capaz de evitar AV/EDR, persistir via Run e se comunicar usando a biblioteca reqwest.
09/01/2026 12:02
Cyber ataques
#malware
Pesquisa documenta campanha de phishing que usa GitHub Pages e redirecionamentos seletivos para imitar o portal de download da Fortinet, roubar credenciais VPN e distribuir payloads a partir de hosts maliciosos. Indicadores incluem vpn-fortinet.github.io, fortinet-vpn.com e myfiles2.download.
09/01/2026 12:02
Riscos e Ameaças
#malware
Atores clonaram uma extensão AI para Chrome e exfiltraram dados de ~900 mil usuários, incluindo interações com ChatGPT e DeepSeek, enviando tudo a um servidor C2. A matéria não lista IOCs nem as extensões alvo.
08/01/2026 20:02
Riscos e Ameaças
#malware
Pesquisa descreve campanha chamada Boto Cor‑de‑Rosa que usa WhatsApp para propagar o trojan bancário Astaroth no Brasil; o malware obtém contatos e envia mensagens maliciosas, mas o relatório acessado não traz IoCs ou estimativa de alcance.
08/01/2026 16:01
Cyber ataques
#malware
Campanha de phishing se passando por DocuSign direciona vítimas a páginas com código de acesso e lures que carregam loaders PowerShell codificados. O malware descriptografa o payload em memória, injeta em processos confiáveis e cria persistência via Run/task agendada.
08/01/2026 14:04
Cyber ataques
#malware
Relatório da Cisco Talos descreve a operação do grupo UAT-7290 contra operadoras de telecomunicações no Sul da Ásia, usando um conjunto modular para Linux (RushDrop, DriveSwitch, SilentRaid). Atores ampliaram alcance ao Sudeste da Europa; recomendações incluem hardening de borda, monitoramento DNS e análise de persistência.
08/01/2026 14:02
Riscos e Ameaças
#malware
Três pacotes npm (bitcoin-main-lib, bitcoin-lib-js, bip40) entregam o RAT NodeCordRAT via postinstall, usando Discord como C2 para roubar logins de navegador, .env e dados MetaMask. Descoberta por Zscaler ThreatLabz em novembro de 2025.
08/01/2026 05:04
Riscos e Ameaças
#malware
O proprietário de uma empresa de stalkerware com sede em Michigan se declarou culpado em processo federal por vender software usado para espionar pessoas sem consentimento, segundo o The Record. A matéria ressalta que é uma condenação rara; faltam detalhes públicos sobre nome da empresa, alcance do produto e pena aplicada.
07/01/2026 18:01
Riscos e Ameaças
#malware