Hack Alerta
Tag

Tag: malware

993 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.

NtKiller: ferramenta no dark web promete desativar antivírus e EDRs

Anúncios em fórum clandestino promovem o NtKiller, ferramenta modular que alega encerrar antivírus e contornar EDRs. KrakenLabs e o veículo reportam funcionalidades como persistência early-boot e UAC bypass; porém, as capacidades não foram verificadas por terceiros. Organizações devem reforçar detecções baseadas em comportamento e proteger mecanismos de boot.

24/12/2025 10:02 Riscos e Ameaças #malware

Operation IconCat: documentos com ícones de AV infectam organizações

A Seqrite Labs identificou a campanha Operation IconCat, que usa PDFs e Word disfarçados de materiais de fornecedores de segurança para entregar PYTRIC (Python) e RUSTRIC (Rust). Os implantes têm capacidades de varredura, remoção de backups e controle via bot Telegram. Ataques começaram em novembro e atingiram empresas em Israel; detalhes sobre alcance total não foram divulgados.

24/12/2025 10:01 Cyber ataques #malware

Microsoft Teams ativará proteção de mensagens por padrão em janeiro

A Microsoft ativará por padrão, a partir de janeiro, recursos de segurança de mensagens no Teams para mitigar conteúdo identificado como malicioso, informa o BleepingComputer. O relatório não detalha controles específicos nem apresenta instruções oficiais de rollout; administradores devem aguardar documentação da Microsoft para orientar a implementação.

23/12/2025 12:03 Riscos e Ameaças #malware

Extensões 'Phantom Shuttle' no Chrome interceptam tráfego e roubam credenciais

Pesquisadores identificaram duas extensões Chrome chamadas "Phantom Shuttle" que funcionam como VPNs/proxies, mas interceptam tráfego HTTP e exfiltram credenciais (hardcoded: topfany:963852wei) para phantomshuttle.space. As extensões estão ativas desde 2017 e somam mais de 2.180 instalações; Socket.dev solicitou o takedown na Chrome Web Store. Recomendações incluem desinstalar, trocar senhas e aplicar políticas de whitelist para extensões.

23/12/2025 06:01 Riscos e Ameaças #malware

MacSync: nova variante escapa do Gatekeeper em apps notarizados

Pesquisadores identificaram uma variante do info‑stealer MacSync que é distribuída como aplicativo Swift assinado e notarizado, conseguindo contornar verificações do Gatekeeper do macOS. A entrega como binário notarizado aumenta a dificuldade de detecção por controles superficiais; ainda falta informação sobre vetores de distribuição e escalação da campanha.

22/12/2025 18:01 Riscos e Ameaças #malware

Outras tags relevantes