Pesquisadores relataram a retomada do APT conhecido como "Prince of Persia", que usa variantes Foudre v34 e Tonnerre v50 para atacar redes corporativas e infraestrutura crítica. Vetores incluem arquivos Excel com executáveis embutidos, um DGA bifásico e uso de Telegram como canal de C2. O relatório destaca técnicas de evasão e persistência, mas não quantifica vítimas.
19/12/2025 12:01
Riscos e Ameaças
#malware
Kaspersky descreve a cadeia de ataque do grupo Cloud Atlas no 1º semestre de 2025: phishing com exploit do Equation Editor (CVE‑2018‑0802) entrega VBShower, VBCloud, PowerShower e CloudAtlas. O backdoor usa DLL hijacking via VLC e C2 por WebDAV; IoCs e domínios acompanham o relatório.
19/12/2025 08:01
Riscos e Ameaças
#malware
A ESET atribui a um cluster apelidado LongNosedGoblin uma série de operações de espionagem que empregam políticas de grupo do Windows (GPO) para distribuir malware em entidades governamentais do Sudeste Asiático e Japão. O relatório indica atividade desde setembro de 2023; não há vítimas brasileiras identificadas nas fontes consultadas.
18/12/2025 16:01
Riscos e Ameaças
#malware
Hunt.io e Acronis documentam infraestrutura DPRK com nós FRP, diretórios abertos contendo kits de furto de credenciais e uma nova variante Linux do backdoor Badcall que registra operações em /tmp/sslvpn.log. Pesquisa realça reutilização de certificados e padrões que permitem rastrear clusters operacionais.
18/12/2025 10:02
Riscos e Ameaças
#malware
Pesquisadores do K7 Security Labs descrevem a versão 3.5 do Phantom Stealer distribuída via instaladores falsos (ex.: suposto Adobe), com cadeia PowerShell → .NET em memória → BLACKHAWK.dll injetando em Aspnetcompiler.exe. O malware coleta credenciais, cookies, dados de cartão e carteiras, usa técnicas de evasão (lista de 112 usernames, Heavens Gate) e exfiltra via SMTP/FTP/Telegram/Discord.
18/12/2025 08:01
Riscos e Ameaças
#malware
Pesquisadores identificaram a botnet Kimwolf, que teria comprometido ~1,8 milhão de dispositivos Android em 222 países; o Brasil concentra 14,63% das infecções. O malware usa payload nativo, DNS over TLS, assinaturas ECC para autenticar comandos e suporta múltiplos vetores de DDoS.
18/12/2025 05:02
Riscos e Ameaças
#malware
Pesquisadores da Enki documentaram uma campanha do grupo Kimsuky que entrega uma variante do RAT "DOCSWAP" para Android via sites de phishing com QR codes. A amostra SecDelivery.apk usa uma biblioteca nativa (libnative-lib.so) para descriptografar um payload armazenado em security.dat e registra um serviço malicioso para persistência. Não há dados públicos sobre o número de vítimas.
17/12/2025 18:00
Riscos e Ameaças
#malware
Campanha ClickFix exibe falso erro “Word Online” que coloca comando PowerShell na área de transferência; ao colar e executar, vítimas baixam um HTA que prepara e instala o DarkGate RAT. Point Wild identificou a técnica baseada em ação humana e múltiplas camadas de ofuscação; alcance e vítimas ainda não foram divulgados.
17/12/2025 08:03
Riscos e Ameaças
#malware
A campanha GhostPoster oculta JavaScript malicioso em imagens de logo de extensões do Firefox, permitindo monitoramento do navegador e instalação de backdoor. BleepingComputer reporta que as extensões envolvidas somam mais de 50.000 downloads, mas não listou IoCs públicos ou resposta oficial da Mozilla.
16/12/2025 20:01
Riscos e Ameaças
#malware
O Cellik é um malware‑as‑a‑service divulgado em fóruns underground que, segundo reportagem do BleepingComputer, oferece a opção de embutir código malicioso em qualquer app disponível na Google Play. A matéria descreve o produto como "robusto", mas não apresenta evidências técnicas públicas nem casos confirmados de distribuição via Play Store.
16/12/2025 20:01
Riscos e Ameaças
#malware