Analistas da SentinelLabs, compilados pelo Cyber Security News, mostram que LLMs estão acelerando operações de ransomware e RaaS: automação de phishing, triagem de vazamentos e uso de modelos locais (QUIETVAULT) elevam risco de exfiltração.
16/12/2025 16:01
Riscos e Ameaças
#malware
SantaStealer é um infostealer anunciado como MaaS em Telegram e fóruns, com operação principalmente em memória para reduzir detecção. O malware promete roubar dados de navegadores e carteiras cripto; ainda não há dados públicos sobre alcance real ou IoCs amplamente verificados.
15/12/2025 20:01
Riscos e Ameaças
#malware
Pesquisadores da NTT Security identificaram o ZnDoor, um RAT entregue após exploração da falha React2Shell (CVE-2025-55182). O malware beacons por segundo, abre canais SOCKS5 e emprega técnicas de evasão como spoofing de processos e alteração de timestamps.
15/12/2025 16:01
Riscos e Ameaças
#malware
A campanha ClickFix abusa do utilitário finger.exe para recuperar scripts via protocolo finger (TCP 79) quando vítimas executam comandos induzidas por CAPTCHAs falsos. Os atacantes retornam PowerShell codificado que baixa payloads maliciosos. Recomenda‑se bloquear porta 79, monitorar tráfego finger, detectar PowerShell Base64 e educar usuários contra execução manual de comandos.
15/12/2025 10:03
Riscos e Ameaças
#malware
A campanha NexusRoute usa APKs falsos de mParivahan e e‑Challan distribuídos via páginas e repositórios GitHub para enganar usuários indianos. O malware atua como dropper, solicita permissões perigosas (SMS, acessibilidade) e exfiltra credenciais e OTPs, permitindo transações fraudulentas e vigilância móvel. Usuários e administradores devem evitar APKs fora das lojas oficiais e negar permissões desnecessárias.
15/12/2025 10:03
Riscos e Ameaças
#malware
Análise da SentinelOne indica que o RaaS VolkLocker (CyberVolk 2.x) contém artefatos de teste com chave mestra hard‑coded, permitindo descriptografia sem pagamento em amostras afetadas. Origem do RaaS registrada em agosto de 2025.
15/12/2025 05:04
Cyber ataques
#malware
Kaspersky identificou Frogblight, um trojan bancário Android em desenvolvimento que usa iscas de processos judiciais e WebView para capturar credenciais. Variantes comunicam com C2 via REST ou WebSocket e apresentam funcionalidades de spyware e exfiltração.
15/12/2025 05:03
Riscos e Ameaças
#malware
Pesquisadores divulgaram o "Luca Stealer", um infostealer escrito em Rust com binários para Linux e Windows. O código público e artefatos de compilação permitem extração de indicadores (hash e strings), mas vetor de distribuição, alcance e vítimas permanecem desconhecidos.
13/12/2025 06:00
Riscos e Ameaças
#malware
Pesquisadores identificaram a campanha 'Operation MoneyMount-ISO', que entrega o infostealer Phantom por meio de arquivos ISO auto-montáveis anexados em e-mails de confirmação de pagamento. O ataque foca equipes financeiras, utiliza execução em memória via DLLs e exfiltra dados por Telegram, Discord e FTP. Recomenda-se bloquear anexos containerizados, desabilitar montagem automática de ISOs e reforçar detecções EDR.
13/12/2025 05:01
Riscos e Ameaças
#malware
Um torrent falso de 'One Battle After Another' foi descoberto com legendas maliciosas que executam loaders em PowerShell e instalam o RAT Agent Tesla. O ataque explora arquivos de legenda distribuídos com conteúdo pirateado.
12/12/2025 16:03
Riscos e Ameaças
#malware