Pesquisadores do Internet Storm Center identificaram uma campanha que entrega Formbook via anexos ZIP contendo VBS que reconstrói e executa PowerShell para baixar o payload final. Apenas 17 de 65 AVs detectaram o VBS inicial; o C2 observado é 216.250.252.227:7719.
15/11/2025 05:02
Riscos e Ameaças
#phishing
Pesquisadores identificaram uma campanha de phishing que finge alertas de spam e usa redirecionamentos por domínios comprometidos e conexões websocket para capturar credenciais em tempo real, incluindo possíveis pedidos de códigos MFA.
14/11/2025 16:02
Riscos e Ameaças
#phishing
Relatos indicam que o kit de phishing 'Lighthouse' foi interrompido após processos que levaram à desativação de infraestrutura em nuvem utilizada pelos operadores. O impacto aparenta ser uma redução temporária da operação do kit, mas as matérias não detalham IOCs nem extensão das campanhas afetadas.
14/11/2025 06:02
Riscos e Ameaças
#phishing
Pesquisa citada pelo The Hacker News e atribuída ao pesquisador do Netcraft Andrew Brandt aponta que um ator de fala russa registrou mais de 4.300 domínios falsos usados para criar sites de viagens destinados a capturar dados de pagamento de hóspedes de hotéis. A campanha usa e-mails de spam para direcionar vítimas, mas fontes não detalham número de vítimas ou técnicas de infraestrutura.
13/11/2025 18:01
Riscos e Ameaças
#phishing
O Google entrou com ação judicial contra o kit Lighthouse, que teria facilitado campanhas de smishing infectando mais de 1 milhão de pessoas em 120+ países. A empresa identificou 107 modelos de páginas fraudulentas e cita roubo estimado entre 12,7M e 115M de cartões nos EUA; medidas legais e técnicas foram anunciadas.
13/11/2025 16:02
Riscos e Ameaças
#phishing
Pesquisas recentes destacam movimentação intensa das famílias de trojans bancários Coyote e Maverick direcionadas ao Brasil. Maverick, em particular, contém lógica que o faz se auto-terminar quando detecta usuários fora do país, evidenciando um foco geográfico nas campanhas que usam phishing e aplicativos falsos para roubo de credenciais e tokens.
13/11/2025 12:03
Riscos e Ameaças
#phishing
Operação de phishing ativa desde fevereiro de 2025 emprega mais de 4.300 domínios falsos e um kit sofisticado para imitar páginas de reserva; a infraestrutura usa cadeias de redirecionamento, falso CAPTCHA e exfiltração em tempo quase real para capturar dados de cartão.
12/11/2025 16:02
Riscos e Ameaças
#phishing
O Google moveu ação civil no SDNY contra hackers ligados ao PhaaS 'Lighthouse', que teria comprometido mais de 1 milhão de vítimas em 120 países usando campanhas de SMS phishing que exploram marcas como E‑ZPass e USPS. A reportagem é legal/informativa; não traz IOCs.
12/11/2025 14:02
Riscos e Ameaças
#phishing
Campanha global de phishing contra Microsoft 365 emprega 'Quantum Route Redirection' para ofuscar destinos finais e ampliar alcance; DarkReading reporta vítimas em 90 países, sem divulgar IOCs nem contagens por setor.
12/11/2025 14:02
Riscos e Ameaças
#phishing
Campanha de phishing usa anexos HTML autônomos para capturar credenciais de serviços (Microsoft 365, Adobe etc.) e exfiltrar dados diretamente a bots do Telegram; prepare bloqueio de HTML attachments e caças por posts a api.telegram.org.
12/11/2025 12:02
Riscos e Ameaças
#phishing