SmartTube, cliente third‑party para Android TV, teve chaves de assinatura expostas; builds oficiais passaram a incluir um implant nativo (libalphasdk.so / libnativesdk.so) que coleta fingerprinting e usa infraestrutura Google para mascarar C2. Versões infectadas indicadas: 30.43–30.55; desenvolvedor revogou a assinatura.
02/12/2025 14:03
Riscos e Ameaças
#malware
Pesquisadores reportam o MuddyViper, backdoor novo usado em ataques atribuídos ao grupo iraniano MuddyWater (aka Mango) contra múltiplos setores israelenses. A ESET é citada como responsável pela atribuição; publicações técnicas devem trazer IOCs.
02/12/2025 12:05
Cyber ataques
#malware
Arkanix é uma nova família de info‑stealer que rouba credenciais de VPN, perfis Wi‑Fi, senhas de navegador e screenshots. A campanha usa loaders distribuídos via downloads falsos e envia dados compactados para servidores C2 via HTTPS.
02/12/2025 12:03
Riscos e Ameaças
#malware
A campanha Glassworm publicou 24 extensões maliciosas no Visual Studio Marketplace e no OpenVSX, clonando pacotes legítimos de frameworks como Flutter, Tailwind e Vue. Pesquisadores do Secure Annex apontam uso de implantes em Rust, manipulação de downloads e atualizações maliciosas que executam código no contexto do desenvolvedor.
02/12/2025 10:03
Riscos e Ameaças
#malware
Pesquisadores relatam que o grupo ShadyPanda manteve uma campanha de sete anos que comprometeu 4,3 milhões de usuários por meio de extensões legítimas de Chrome e Edge — usando atualizações silenciosas para converter ferramentas confiáveis em backdoors e spyware; WeTab e Clean Master estão entre as extensões citadas.
02/12/2025 06:03
Cyber ataques
#malware
A campanha Glassworm entrou em sua terceira onda, com 24 novos pacotes maliciosos detectados no OpenVSX e no Visual Studio Marketplace. A tática explora a confiança em pacotes de terceiros para distribuir código malicioso a estações de desenvolvimento; a cobertura não traz IOCs completos.
01/12/2025 20:05
Riscos e Ameaças
#malware
A análise da Alyac documenta o KimJongRAT: campanha de phishing que usa atalhos (.lnk) e MSHTA para baixar um payload (tax.hta). O loader em VBScript verifica Windows Defender e escolhe entre <code>v3.log</code> ou <code>pipe.log</code> antes de executar o payload que procura credenciais, chaves e informações de carteiras de criptomoedas.
01/12/2025 20:03
Riscos e Ameaças
#malware
O cliente alternativo SmartTube para Android TV teve suas chaves de assinatura do desenvolvedor comprometidas, permitindo que um update malicioso assinado fosse distribuído a usuários; as fontes não detalham o alcance nem o payload.
01/12/2025 16:02
Riscos e Ameaças
#malware
Investigação técnica aponta que a campanha ShadyPanda utilizou extensões legítimas em Chrome e Edge para, por atualizações silenciosas, instalar backdoors RCE e spyware em 4,3 milhões de navegadores; cinco add‑ons ativos no Edge somam mais de 4 milhões de instalações, coletando histórico, keystrokes, fingerprinting e biometria comportamental.
01/12/2025 14:01
Riscos e Ameaças
#malware
Atores associados à Coreia do Norte publicaram 197 pacotes maliciosos no npm usados para distribuir uma variante do OtterCookie; segundo a Socket, os artefatos foram baixados mais de 31.000 vezes e mesclam funcionalidades do BeaverTail e de versões anteriores do OtterCookie.
28/11/2025 14:01
Riscos e Ameaças
#malware