Hack Alerta
Tag

Tag: malware

993 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.

APT iraniano 'Prince of Persia' retoma ataques a infraestrutura crítica

Pesquisadores relataram a retomada do APT conhecido como "Prince of Persia", que usa variantes Foudre v34 e Tonnerre v50 para atacar redes corporativas e infraestrutura crítica. Vetores incluem arquivos Excel com executáveis embutidos, um DGA bifásico e uso de Telegram como canal de C2. O relatório destaca técnicas de evasão e persistência, mas não quantifica vítimas.

19/12/2025 12:01 Riscos e Ameaças #malware

Cloud Atlas: novos backdoors e cadeia de ataque em H1 2025

Kaspersky descreve a cadeia de ataque do grupo Cloud Atlas no 1º semestre de 2025: phishing com exploit do Equation Editor (CVE‑2018‑0802) entrega VBShower, VBCloud, PowerShower e CloudAtlas. O backdoor usa DLL hijacking via VLC e C2 por WebDAV; IoCs e domínios acompanham o relatório.

19/12/2025 08:01 Riscos e Ameaças #malware

Grupo alinhado à China usa GPO do Windows para espionagem

A ESET atribui a um cluster apelidado LongNosedGoblin uma série de operações de espionagem que empregam políticas de grupo do Windows (GPO) para distribuir malware em entidades governamentais do Sudeste Asiático e Japão. O relatório indica atividade desde setembro de 2023; não há vítimas brasileiras identificadas nas fontes consultadas.

18/12/2025 16:01 Riscos e Ameaças #malware

Pesquisadores expõem infraestrutura ativa de Lazarus e Kimsuky

Hunt.io e Acronis documentam infraestrutura DPRK com nós FRP, diretórios abertos contendo kits de furto de credenciais e uma nova variante Linux do backdoor Badcall que registra operações em /tmp/sslvpn.log. Pesquisa realça reutilização de certificados e padrões que permitem rastrear clusters operacionais.

18/12/2025 10:02 Riscos e Ameaças #malware

Phantom Stealer 3.5 rouba credenciais via instaladores falsos

Pesquisadores do K7 Security Labs descrevem a versão 3.5 do Phantom Stealer distribuída via instaladores falsos (ex.: suposto Adobe), com cadeia PowerShell → .NET em memória → BLACKHAWK.dll injetando em Aspnetcompiler.exe. O malware coleta credenciais, cookies, dados de cartão e carteiras, usa técnicas de evasão (lista de 112 usernames, Heavens Gate) e exfiltra via SMTP/FTP/Telegram/Discord.

18/12/2025 08:01 Riscos e Ameaças #malware

Kimsuky usa QR codes para distribuir RAT Android 'DOCSWAP'

Pesquisadores da Enki documentaram uma campanha do grupo Kimsuky que entrega uma variante do RAT "DOCSWAP" para Android via sites de phishing com QR codes. A amostra SecDelivery.apk usa uma biblioteca nativa (libnative-lib.so) para descriptografar um payload armazenado em security.dat e registra um serviço malicioso para persistência. Não há dados públicos sobre o número de vítimas.

17/12/2025 18:00 Riscos e Ameaças #malware

Outras tags relevantes