Hack Alerta
Tag

Tag: =social-engineering

60 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =social-engineering.

Campanha usa ChatGPT, Grok e Google Ads para distribuir infostealer AMOS em macOS

Operadores usam chats do ChatGPT e Grok, promovidos por anúncios do Google, para convencer usuários macOS a colar comandos no Terminal que instalam o infostealer AMOS. O malware rouba seed phrases de carteiras, credenciais de navegadores e instala persistência. A defesa exige educação de usuários, bloqueio de scripts não assinados e monitoramento de egress.

11/02/2026 14:03 Riscos e Ameaças #=social-engineering

UNC1069 usa deepfakes e IA para atacar setor financeiro

Analistas do Google Cloud descrevem uma campanha do grupo UNC1069 que mistura engenharia social avançada com deepfakes em vídeo e sete famílias de malware para atacar o setor financeiro e criptomoedas. A intrusão usa reuniões falsas e a técnica “ClickFix” para induzir vítimas a executar comandos que instalam backdoors e downloaders.

10/02/2026 12:02 Riscos e Ameaças #=social-engineering

Operadores da RPDC usam contas reais do LinkedIn para fraudar vagas

Analistas identificaram que operativos da RPDC estão usando perfis reais do LinkedIn para se candidatar a vagas remotas, frequentemente com e‑mails e badges verificados, tornando a detecção por triagem inicial mais difícil. A técnica visa geração de receita e possível acesso a redes corporativas; recomenda‑se validação por mensagem/conexão direta na plataforma e avisos públicos em perfis supostamente afetados.

10/02/2026 05:04 Riscos e Ameaças #=social-engineering

Sites falsos de Notepad++/7‑Zip distribuem RMM e instalam PatoRAT

Relatos da ASEC documentam campanhas que usam sites falsos de Notepad++ e 7‑Zip para entregar RMMs legítimos (LogMeIn Resolve, PDQ Connect) e, em seguida, instalar o backdoor PatoRAT via PowerShell. Ferramentas administrativas legítimas tornam a detecção mais difícil; a matéria recomenda validação de origem, monitoramento de RMM e controles de assinatura digital. Não há dados públicos sobre número de vítimas ou alvos no Brasil.

27/01/2026 05:02 Riscos e Ameaças #=social-engineering

Phishing-as-a-Service com kit para vishing mira Google, Microsoft e Okta

Okta Threat Intelligence identificou phishing kits ‘as‑a‑service’ que sincronizam chamadas de vishing com páginas de login dinâmicas para induzir aprovações de MFA e capturar credenciais de usuários Google, Microsoft e Okta. A técnica explora scripts client‑side que adaptam o fluxo de autenticação em tempo real; autenticação resistente a phishing (FIDO/Passkeys) é apontada como defesa primária.

23/01/2026 10:01 Riscos e Ameaças #=social-engineering

Outras tags relevantes