Grupo Boggy Serpens (MuddyWater) Escala Ataques de Espionagem com IA e Rust
Grupo Boggy Serpens (MuddyWater) usa Rust e IA para escalar espionagem contra diplomatas e infraestrutura crítica. Campanha atingiu América do Sul e setores financeiros.
60 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =social-engineering.
Grupo Boggy Serpens (MuddyWater) usa Rust e IA para escalar espionagem contra diplomatas e infraestrutura crítica. Campanha atingiu América do Sul e setores financeiros.
Campanha BlackSanta de APT russa usa workflows de RH para implantar EDR Killers e roubar dados sem detecção.
Signal confirma ataques de phishing direcionados resultando em sequestro de contas. Engenharia social visa códigos SMS e PINs, não falhas técnicas.
Operadores usam chats do ChatGPT e Grok, promovidos por anúncios do Google, para convencer usuários macOS a colar comandos no Terminal que instalam o infostealer AMOS. O malware rouba seed phrases de carteiras, credenciais de navegadores e instala persistência. A defesa exige educação de usuários, bloqueio de scripts não assinados e monitoramento de egress.
Analistas do Google Cloud descrevem uma campanha do grupo UNC1069 que mistura engenharia social avançada com deepfakes em vídeo e sete famílias de malware para atacar o setor financeiro e criptomoedas. A intrusão usa reuniões falsas e a técnica “ClickFix” para induzir vítimas a executar comandos que instalam backdoors e downloaders.
Analistas identificaram que operativos da RPDC estão usando perfis reais do LinkedIn para se candidatar a vagas remotas, frequentemente com e‑mails e badges verificados, tornando a detecção por triagem inicial mais difícil. A técnica visa geração de receita e possível acesso a redes corporativas; recomenda‑se validação por mensagem/conexão direta na plataforma e avisos públicos em perfis supostamente afetados.
Pesquisadores do MacKeeper identificaram anúncios do Google que redirecionavam usuários a páginas falsificadas de “Mac Cleaner” com instruções que, ao serem coladas no Terminal, baixavam e executavam scripts maliciosos. O Google removeu os anúncios após notificação.
Uma campanha de phishing usa o recurso "Invite a Guest" do Microsoft Teams para enviar mensagens que parecem legítimas (e-mails vindos de endereços oficiais) e induzir vítimas a ligar para números de suporte fraudulentos. O Brasil concentra 44% dos alvos na região LATAM.
Relatos da ASEC documentam campanhas que usam sites falsos de Notepad++ e 7‑Zip para entregar RMMs legítimos (LogMeIn Resolve, PDQ Connect) e, em seguida, instalar o backdoor PatoRAT via PowerShell. Ferramentas administrativas legítimas tornam a detecção mais difícil; a matéria recomenda validação de origem, monitoramento de RMM e controles de assinatura digital. Não há dados públicos sobre número de vítimas ou alvos no Brasil.
Okta Threat Intelligence identificou phishing kits ‘as‑a‑service’ que sincronizam chamadas de vishing com páginas de login dinâmicas para induzir aprovações de MFA e capturar credenciais de usuários Google, Microsoft e Okta. A técnica explora scripts client‑side que adaptam o fluxo de autenticação em tempo real; autenticação resistente a phishing (FIDO/Passkeys) é apontada como defesa primária.