O boletim ThreatsDay agrupa descobertas que apontam para uma tendência: atacantes estão usando ferramentas e assistentes confiáveis para operar furtivamente. Entre os temas citados no resumo estão stealth loaders, falhas em chatbots de IA e um ataque a Docker; o RSS não traz IoCs ou vítimas.
25/12/2025 12:02
Riscos e Ameaças
#malware
Relatório Q3 2025 da Kaspersky aponta queda trimestral para 20,1% na presença de objetos maliciosos em computadores ICS, com aumento de scripts e phishing em regiões como Leste Asiático e América do Sul.
25/12/2025 08:02
Riscos e Ameaças
#malware
Anúncios em fórum clandestino promovem o NtKiller, ferramenta modular que alega encerrar antivírus e contornar EDRs. KrakenLabs e o veículo reportam funcionalidades como persistência early-boot e UAC bypass; porém, as capacidades não foram verificadas por terceiros. Organizações devem reforçar detecções baseadas em comportamento e proteger mecanismos de boot.
24/12/2025 10:02
Riscos e Ameaças
#malware
A Seqrite Labs identificou a campanha Operation IconCat, que usa PDFs e Word disfarçados de materiais de fornecedores de segurança para entregar PYTRIC (Python) e RUSTRIC (Rust). Os implantes têm capacidades de varredura, remoção de backups e controle via bot Telegram. Ataques começaram em novembro e atingiram empresas em Israel; detalhes sobre alcance total não foram divulgados.
24/12/2025 10:01
Cyber ataques
#malware
A Microsoft ativará por padrão, a partir de janeiro, recursos de segurança de mensagens no Teams para mitigar conteúdo identificado como malicioso, informa o BleepingComputer. O relatório não detalha controles específicos nem apresenta instruções oficiais de rollout; administradores devem aguardar documentação da Microsoft para orientar a implementação.
23/12/2025 12:03
Riscos e Ameaças
#malware
Campanha 'Operation Artemis' usa documentos HWP e impersona roteiristas de emissoras sul‑coreanas para distribuir malware via DLL side‑loading. Forense aponta RoKRAT e infraestrutura de C2 em Yandex Cloud; detecção exige EDR comportamental.
23/12/2025 10:02
Cyber ataques
#malware
Pesquisadores identificaram duas extensões Chrome chamadas "Phantom Shuttle" que funcionam como VPNs/proxies, mas interceptam tráfego HTTP e exfiltram credenciais (hardcoded: topfany:963852wei) para phantomshuttle.space. As extensões estão ativas desde 2017 e somam mais de 2.180 instalações; Socket.dev solicitou o takedown na Chrome Web Store. Recomendações incluem desinstalar, trocar senhas e aplicar políticas de whitelist para extensões.
23/12/2025 06:01
Riscos e Ameaças
#malware
Análise da Koi revela pacote npm 'lotusbail' com >56k downloads que exfiltra chaves de sessão, mensagens e mídia do WhatsApp ao disfarçar‑se como fork da biblioteca baileys. O pacote usava múltiplas camadas de ofuscação e persistência.
23/12/2025 05:05
Riscos e Ameaças
#malware
Relatório da Huntress mostra campanha ClickFix que usa engenharia social (Win+R) e esteganografia em PNG para ocultar shellcode. Payloads finais incluem LummaC2 e Rhadamanthys; mitigação passa por treinamento e bloqueio de mshta/Run.
23/12/2025 05:04
Riscos e Ameaças
#malware
Pesquisadores identificaram uma variante do info‑stealer MacSync que é distribuída como aplicativo Swift assinado e notarizado, conseguindo contornar verificações do Gatekeeper do macOS. A entrega como binário notarizado aumenta a dificuldade de detecção por controles superficiais; ainda falta informação sobre vetores de distribuição e escalação da campanha.
22/12/2025 18:01
Riscos e Ameaças
#malware