Relatório do CNCERT/CC atribui ao grupo Black Cat uma campanha de SEO poisoning que distribui instaladores fraudulentos anunciando softwares populares; os binários atuam como backdoor com capacidade de roubar dados. O alerta não detalha número de vítimas nem IoCs públicos.
07/01/2026 16:01
Riscos e Ameaças
#malware
Campanha Ghost Tap usa APKs distribuídos por Telegram para instalar malware Android com NFC que captura dados de pagamento quando vítimas tocam cartões em dispositivos infectados. Variante registra serviço de sistema para persistência e retransmite dados para servidores controlados por criminosos.
07/01/2026 12:03
Riscos e Ameaças
#malware
LockBit 5.0 introduz algoritmos modernos (ChaCha20‑Poly1305, X25519, BLAKE2b) e técnicas anti‑análise que complicam a recuperação e a detecção. O malware também encerra serviços de backup e processa arquivos em blocos, aumentando o impacto operacional de incidentes.
07/01/2026 10:03
Cyber ataques
#malware
Operação da gangue Black Cat usou sites falsos de Notepad++ e técnicas de SEO para distribuir instaladores maliciosos. Pesquisadores reportam cerca de 277.800 servidores comprometidos em dezembro de 2025; o malware carrega uma DLL que descriptografa e executa um PE em memória e conecta‑se a sbido.com:2869 para exfiltrar dados.
07/01/2026 08:02
Cyber ataques
#malware
Lista das dez principais ferramentas de análise dinâmica de malware em 2026, destacando ANY.RUN, Cuckoo, Joe Sandbox, Hybrid Analysis e Remnux. Texto aborda limitações (evasão por VM), critérios de escolha (triagem vs. forense) e recomendações para integração em SOCs e pipelines de resposta a incidentes.
07/01/2026 05:03
Tendências
#malware
Pesquisadores encontraram duas extensões maliciosas no Chrome Web Store que exfiltravam conversas do ChatGPT e DeepSeek e dados de navegação para servidores de atacantes. As duas extensões somavam mais de 900 mil instalações, segundo o The Hacker News. A matéria não detalha IOCs nem ações do Google.
06/01/2026 16:02
Vazamento de dados
#malware
ESET Research registrou um aumento de 30x nas detecções do MaaS CloudEyE em H2/2025, totalizando mais de 100.000 hits. A plataforma atua como downloader e cryptor para distribuir payloads como Rescoms, Formbook e Agent Tesla, com campanhas focadas em empresas da Europa Central e Oriental.
06/01/2026 10:02
Cyber ataques
#malware
Pesquisadores da Cyble detalharam uma campanha que utiliza um loader commodity para distribuir RATs e info‑stealers contra manufatura e órgãos governamentais em Itália, Finlândia e Arábia Saudita. A cadeia de quatro estágios inclui phishing, esteganografia em PNGs, execução reflectiva em memória e uma biblioteca trojanizada que facilita injeção de processo e entrega do PureLog Stealer.
06/01/2026 08:01
Riscos e Ameaças
#malware
Relato do The Record descreve uma campanha que mira hotéis europeus com e‑mails de cancelamento falsos que terminam na exibição de uma página similar ao 'Blue Screen of Death'. Não há, por enquanto, números de vítimas ou IOCs públicos.
05/01/2026 18:00
Cyber ataques
#malware
O grupo identificado como UAC-0184 tem usado o Viber para enviar arquivos ZIP maliciosos a alvos militares e governamentais na Ucrânia, segundo o 360 Threat Intelligence Center. Fontes públicas não detalham payloads, indicadores ou extensão do dano, tornando o impacto exato desconhecido.
05/01/2026 16:01
Cyber ataques
#malware