Campanha Shai Hulud v2 compromete 834 pacotes em npm e Maven e utiliza GitHub Actions para colher tokens (GITHUB_TOKEN, NPM_TOKEN, AWS_ACCESS_KEY_ID), instalar runtimes (Bun) e exfiltrar segredos, incluindo rotina destrutiva quando propagação falha.
27/11/2025 14:01
Riscos e Ameaças
#malware
Pesquisa do GitLab descreve um ataque massivo via pacotes npm que distribui uma variante de Shai‑Hulud com funcionalidade de wipe caso os atacantes percam controle de infraestrutura; o malware rouba tokens e se replica publicando pacotes infectados, criando risco sistêmico ao ecossistema JavaScript.
27/11/2025 12:02
Riscos e Ameaças
#malware
Boletim semanal agrupa mais de 20 notícias sobre ameaças: IA em malware, falhas em voice bots, operações de lavagem de criptomoedas e ataques a dispositivos IoT, além de outras investigações e ações de autoridades.
27/11/2025 08:01
Tendências
#malware
Pesquisas apontam campanhas que usam falsos avisos de atualização em sites legítimos para entregar o framework SocGholish; o JavaScript ofuscado carrega loaders, PowerShell com evasão e backdoors Python agendados, servindo de porta de entrada para agentes remotos e ransomware.
27/11/2025 08:01
Riscos e Ameaças
#malware
Pesquisadores da Bitdefender identificaram três famílias de malware distribuídas como versões piratas e trainers de Battlefield 6: stealers que exfiltram cookies, tokens e dados de carteiras (para 198.251.84.9 via HTTP), variantes com evitação (regional blocking, API hashing) e agentes persistentes que instalam DLLs e contactam ei-in-f101.1e100.net.
27/11/2025 06:01
Riscos e Ameaças
#malware
Olymp Loader, um MaaS escrito em Assembly e anunciado em fóruns underground desde junho/2025, tem recursos de evasão avançada e técnicas para neutralizar o Windows Defender, além de entregar payloads como LummaC2 e Raccoon Stealer.
27/11/2025 05:03
Riscos e Ameaças
#malware
Pesquisadores da Jamf identificaram uma variante do FlexibleFerret que usa sites de recrutamento falsos para induzir usuários macOS a executar comandos no Terminal, baixando um backdoor em Golang e roubando credenciais via iscas que enviam dados para Dropbox.
27/11/2025 05:03
Riscos e Ameaças
#malware
Pesquisadores relataram a primeira observação de um payload RomCom sendo distribuído via loader JavaScript SocGholish para entregar o Mythic Agent a uma empresa de engenharia civil nos EUA. O caso combina um método de fake-update com um framework de pós-exploração, mas as fontes não detalham IOCs, alcance nem dados exfiltrados.
26/11/2025 06:01
Cyber ataques
#malware
Pesquisa da Morphisec, reportada pelo Cyber Security News, descreve uma campanha ativa há pelo menos seis meses que entrega o infostealer StealC V2 via arquivos .blend com scripts Python embutidos, usando Auto Run do Blender, loaders PowerShell e infraestrutura C2 denominada Pyramid.
25/11/2025 10:01
Riscos e Ameaças
#malware
Uma nova iteração do worm 'Shai-Hulud' comprometeu 640 pacotes NPM e apresenta comportamento autorreplicante; se não conseguir se espalhar, a amostra relatada pode apagar o diretório home do sistema afetado. A publicação recomenda isolamento de versões afetadas, auditoria de pipelines e práticas de defesa na cadeia de suprimentos.
25/11/2025 08:01
Riscos e Ameaças
#malware