Relatório da Huntress descreve a campanha CrashFix: uma extensão falsa (NexShield) que deliberadamente trava navegadores, exibe avisos falsos e induz vítimas a colar comandos maliciosos do clipboard. Variantes priorizam máquinas de domínio e entregam um RAT Python (ModeloRAT). Recomenda-se remoção imediata, política de allowlist de extensões e investigação com IOCs da Huntress.
19/01/2026 06:02
Cyber ataques
#=social-engineering
Campanha de engenharia social mira desenvolvedores Web3: candidatos baixam collaborex_setup.msi durante entrevistas, abrindo C2 (179.43.159.106) com risco de exfiltração de chaves e credenciais. Bloqueio de installs e EDR são recomendados.
12/01/2026 10:03
Riscos e Ameaças
#=social-engineering
Pesquisa que cruzou dados da plataforma ClickFix Hunter e da Hudson Rock mostra que credenciais exfiltradas por infostealers têm sido usadas para comprometer sites legítimos e transformá‑los em distribuidores do mesmo malware, num ciclo de retroalimentação que amplia a superfície de ataque.
03/01/2026 08:02
Riscos e Ameaças
#=social-engineering
A autoridade de cibersegurança de Israel alertou para uma campanha de spear‑phishing via WhatsApp que atrai profissionais de segurança a páginas falsas usando o encurtador msnl[.]ink. Pesquisadores ligam a infraestrutura a padrões associados ao APT42/Charming Kitten.
30/12/2025 16:03
Cyber ataques
#=social-engineering
Relato do DarkReading informa que a Amazon detectou e bloqueou 1.800 contas suspeitas ligadas a golpes de recrutamento atribuídos a operativos da Coreia do Norte. A matéria aponta a escala do problema, mas não detalha IOCs, evidências de exploração ou prejuízos diretos.
23/12/2025 16:02
Riscos e Ameaças
#=social-engineering
A campanha GhostPairing usa engenharia social e o fluxo legítimo de pareamento do WhatsApp para que vítimas aprovem, sem notar, navegadores controlados por atacantes. Identificada pela Gen Digital na República Tcheca, a técnica permite acesso persistente a mensagens e arquivos e é distribuída por kits reutilizáveis que facilitam escalabilidade.
16/12/2025 06:05
Riscos e Ameaças
#=social-engineering
A campanha ClickFix abusa do utilitário finger.exe para recuperar scripts via protocolo finger (TCP 79) quando vítimas executam comandos induzidas por CAPTCHAs falsos. Os atacantes retornam PowerShell codificado que baixa payloads maliciosos. Recomenda‑se bloquear porta 79, monitorar tráfego finger, detectar PowerShell Base64 e educar usuários contra execução manual de comandos.
15/12/2025 10:03
Riscos e Ameaças
#=social-engineering
O FBI emitiu o alerta I-120525-PSA: golpistas usam fotos públicas alteradas como "provas" em sequestros virtuais para exigir resgate. Recomendações incluem palavra-código familiar, verificação direta do suposto sequestrado e reporte ao IC3 em www.ic3.gov.
08/12/2025 14:03
Riscos e Ameaças
#=social-engineering
Barracuda identificou o kit GhostFrame, usado em mais de 1 milhão de ataques. O kit usa iframes invisíveis, subdomínios únicos por alvo e técnicas anti-análise para evadir scanners e dificultar inspeção. Recomendações focam em defesa em camadas: gateways de e-mail, restrição de iframes e treinamento de usuários.
08/12/2025 14:02
Cyber ataques
#=social-engineering
Microsoft Threat Intelligence detectou e bloqueou uma campanha massiva de phishing (Storm-0900) que enviou dezenas de milhares de e-mails com temas de multa e exames, direcionando vítimas a uma landing page com falso CAPTCHA que validava interação antes de entregar XWorm.
03/12/2025 12:02
Cyber ataques
#=social-engineering