A Splunk descreveu o CastleRAT, um novo RAT para Windows com builds em Python e C. O malware usa RC4 com chave embutida para C2, coleta dados de sistema e exfiltra informações via clipboard, simulando eventos de teclado para reduzir ruído de rede. Times devem monitorar conexões externas, tráfego RC4 e atividade de clipboard.
05/12/2025 12:15
Cyber ataques
#malware
SeedSnatcher é um malware Android que usa overlays e validação BIP39 para capturar seed phrases de carteiras móveis; distribuído via Telegram, mantém comunicação por WebSocket com servidor C2 e opera com estrutura comercial de agentes.
05/12/2025 07:06
Riscos e Ameaças
#malware
Operação do grupo Silver Fox usa SEO poisoning e um falso instalador do Microsoft Teams para distribuir ValleyRAT (Winos 4.0) contra organizações na China; a campanha inclui elementos de false-flag para confundir atribuição.
04/12/2025 16:04
Cyber ataques
#malware
Sryxen é um stealer vendido como MaaS que contorna a App‑Bound Encryption do Chrome 127+ ao relançar o navegador em modo headless e solicitar cookies via DevTools Protocol; o malware usa técnicas anti‑análise e exfiltra dados via Telegram.
04/12/2025 08:02
Riscos e Ameaças
#malware
Pesquisas indicam que o grupo Water Saci passou a usar HTA/PDF e uma variante Python para propagar um worm que distribui um banking trojan via WhatsApp, com foco em usuários no Brasil. As fontes descrevem a técnica mas não quantificam vítimas nem identificam instituições afetadas.
03/12/2025 14:04
Riscos e Ameaças
#malware
Microsoft Threat Intelligence detectou e bloqueou uma campanha massiva de phishing (Storm-0900) que enviou dezenas de milhares de e-mails com temas de multa e exames, direcionando vítimas a uma landing page com falso CAPTCHA que validava interação antes de entregar XWorm.
03/12/2025 12:02
Cyber ataques
#malware
O crate Rust 'evm-units' foi identificado como malicioso: decodificava uma string Base64 para obter uma URL C2 e carregava payloads adaptados ao sistema (Linux, macOS, Windows). A dependência transitiva em 'uniswap-utils' permitiu execução durante inicialização, expondo ambientes de desenvolvimento a infecções.
03/12/2025 12:01
Riscos e Ameaças
#malware
Pesquisadores identificaram Matanbuchus 3.0, um downloader em C++ oferecido como MaaS desde 2020, usado para distribuir Rhadamanthys, NetSupport e implantar mecanismos de persistência via tarefas agendadas; técnicas incluem ChaCha20, MurmurHash e Protocol Buffers.
03/12/2025 06:02
Riscos e Ameaças
#malware
Pesquisas indicam que o grupo MuddyWater passou a usar um loader chamado Fooder e backdoors que operam somente em memória (MuddyViper), sinalizando uma mudança para operações mais furtivas de espionagem; reportagens não listam vítimas nem IoCs completos.
02/12/2025 20:02
Cyber ataques
#malware
Pesquisadores da Intrinsec relataram uma campanha que usa spear‑phishing e malware modular para atacar empresas aeroespaciais e fornecedores russos, com loaders em memória, injeção em explorer.exe e módulos para raspagem de emails e exfiltração; persistência via tarefas agendadas e ferramentas de atualização sequestradas.
02/12/2025 18:02
Cyber ataques
#malware