Pesquisadores da Intezer identificaram uma campanha de espionagem que usou convites falsos para um concerto de Réveillon como isca para atingir militares russos. A descoberta ocorreu após análise de um arquivo XLL carregado no VirusTotal, com uploads originários da Ucrânia e depois da Rússia.
22/12/2025 16:01
Riscos e Ameaças
#malware
Pesquisadores da Zscaler identificaram uma campanha do grupo APT SideWinder que usa e‑mails sobre impostos e um site falso da receita indiana para entregar um backdoor em Windows. O kit inclui DLL side‑loading, checagens de timezone para a região do Sul da Ásia e artefatos de persistência.
22/12/2025 12:32
Riscos e Ameaças
#malware
Pesquisas identificaram anúncios em fóruns do darknet e canais de Telegram oferecendo entre US$3.000 e US$15.000 para insiders em bancos, telecoms e empresas de tecnologia venderem acesso ou dados. Cooperação em telecoms e operações de SIM‑swap são destacadas; um anúncio ofereceu 37 milhões de registros por US$25.000. Check Point documentou as campanhas.
22/12/2025 06:02
Riscos e Ameaças
#malware
Análise do Group‑IB documenta uma campanha móvel que usa apps dropper para instalar o ladrão de SMS 'Wonderland', visando usuários no Uzbequistão. O uso de droppers aumenta escala e evasão, e ameaça serviços que dependem de autenticação por SMS.
22/12/2025 05:03
Riscos e Ameaças
#malware
Relatório da Resecurity descreve o DIG AI, uma IA hospedada no darknet que opera sem filtros e facilita geração de código malicioso, deepfakes e CSAM. A ferramenta oferece modelos especializados e opções premium, criando um modelo de Crime‑as‑a‑Service que amplia riscos técnicos e regulatórios.
22/12/2025 05:02
Riscos e Ameaças
#malware
Pesquisadores da SafeBreach detectaram nova atividade atribuída ao grupo APT Infy (Prince of Persia), quase cinco anos após observações anteriores contra alvos na Suécia, Países Baixos e Turquia. A empresa afirma que a escala das operações é maior que o esperado; contudo, o item RSS consultado não traz IOCs, detalhes técnicos ou referências a vítimas brasileiras. Analistas e times de resposta devem acompanhar relatórios oficiais para obter indica
21/12/2025 05:01
Riscos e Ameaças
#malware
O Departamento de Justiça dos EUA indiciou 54 pessoas por um esquema multimilionário de jackpotting de caixas eletrônicos que usou o malware Ploutus para forçar ATMs a dispensar dinheiro. A acusação liga os réus ao grupo Tren de Aragua, segundo a matéria.
20/12/2025 12:02
Cyber ataques
#malware
CISA, NSA e o Centro Canadense publicaram IOCs e regras Sigma/YARA para BRICKSTORM, um backdoor ELF atribuído a atores estatais da RPC que mira VMware vSphere. O advisório documenta 11 variantes e descreve técnicas como TLS aninhado, DoH e proxies SOCKS; um incidente relatado incluiu comprometimento de controladores de domínio e extração de chaves.
20/12/2025 08:02
Riscos e Ameaças
#malware
Pesquisadores revelaram uma campanha de phishing que usa SVGs maliciosos e documentos Office (explorando CVE‑2017‑11882) para entregar um loader que distribui RATs e stealers. A cadeia em quatro estágios envolve JS ofuscado, esteganografia em PNGs, uma assembly trojanizada derivada do TaskScheduler e injeção por process hollowing. Técnicas incluem execução em memória e um bypass de UAC; não há, por ora, indicação pública de vítimas no Brasil.
20/12/2025 05:01
Cyber ataques
#malware
Pesquisadores alertam para uma campanha que utiliza sites de software crackeado e vídeos no YouTube para distribuir uma nova variante do loader CountLoader, que serve como primeiro estágio para entrega de outras famílias, incluindo GachiLoader. A análise citada é da Cyderes Howler Cell Threat Intelligence; IoCs não foram publicados no RSS.
19/12/2025 14:02
Riscos e Ameaças
#malware