Notepad++ corrigiu falha no seu atualizador (WinGUp) que permitia redirecionamento e download de instaladores comprometidos. Projeto adotou verificação de assinatura e passou a assinar binários com certificado GlobalSign; versão com correção é 8.8.9.
11/12/2025 14:02
Riscos e Ameaças
#malware
Elastic Security Labs descreve o NANOREMOTE, um backdoor para Windows que usa a API do Google Drive como canal de comando e controle. O relatório destaca semelhanças de código com o implant FINALDRAFT/Squidoor, que emprega a Microsoft Graph API para C2.
11/12/2025 12:02
Riscos e Ameaças
#malware
Campanha que abusa de shared chats em plataformas de LLM e de resultados patrocinados do Google entrega um info‑stealer (identificado como Shamus) no macOS. O ataque usa comandos base64 e camadas de obfuscação, solicita senha via script bash, cria persistência por LaunchDaemon e mira navegadores e carteiras de criptomoedas.
11/12/2025 10:01
Riscos e Ameaças
#malware
Pesquisadores vinculam o APT WIRTE ao uso do AshenLoader para sideloading do backdoor AshTag contra alvos governamentais e diplomáticos no Oriente Médio. Palo Alto Networks rastreia o cluster como Ashen Lepus; mitigação exige políticas de integridade e detecção de sideloading.
11/12/2025 09:03
Cyber ataques
#malware
Com o vazamento do builder do ValleyRAT, pesquisadores observaram aumento de amostras e destacaram que o malware contém um rootkit em modo kernel capaz de ser carregado em Windows 11, além de remover drivers de soluções de segurança.
11/12/2025 08:03
Riscos e Ameaças
#malware
Relatório técnico identifica campanha com 19 extensões maliciosas no VS Code Marketplace que ocultavam binários em PNG e modificavam dependências (path‑is‑absolute) para executar um trojan em Rust.
11/12/2025 07:04
Riscos e Ameaças
#malware
DroidLock é uma nova família de malware para Android descrita pelo BleepingComputer. A amostra observada bloqueia telas para exigir resgate, pode apagar dados e acessar mensagens, contatos e áudios. Dados sobre propagação e IOCs não foram divulgados.
10/12/2025 19:00
Riscos e Ameaças
#malware
Huntress relata exploração ativa do React2Shell — vulnerabilidade de gravidade máxima em React Server Components — para instalar criptominers e novas famílias de malware, como o backdoor PeerBlight e o túnel CowTunnel. O alcance e número de vítimas não foram divulgados publicamente.
10/12/2025 18:01
Cyber ataques
#malware
Reliaquest detalha campanha que envenena resultados de busca para distribuir um instalador trojanizado do Microsoft Teams (teamscn[.]com). O payload ValleyRAT ganha persistência enquanto uma cópia legítima do Teams é instalada como disfarce; a campanha emprega false flags em cirílico e foi ligada ao grupo "Silver Fox".
09/12/2025 15:04
Riscos e Ameaças
#malware
Análises conectam a exploração do React2Shell (CVE‑2025‑55182) à implantação do implant EtherRAT, que apresenta múltiplos mecanismos de persistência em Linux e usa contratos inteligentes em Ethereum como canal de comando e controle. Atribuições apontam para atores norte‑coreanos.
09/12/2025 14:04
Riscos e Ameaças
#malware