Pesquisadores da JFrog revelam ataque à cadeia de suprimentos do npm usando pacotes falsos para distribuir o Cipher stealer, que rouba credenciais do Discord, dados de navegadores e carteiras de criptomoedas via scripts de pré-instalação.
14/03/2026 06:09
Riscos e Ameaças
#stealer
Campanha maliciosa distribui malware SHub via site falso do CleanMyMac, comprometendo carteiras de criptomoedas no macOS através de técnica ClickFix e backdoor em aplicativos Electron.
09/03/2026 18:01
Riscos e Ameaças
#stealer
Malware BoryptGrab se espalha via repositórios GitHub falsos, roubando dados de navegadores e carteiras de criptomoedas em sistemas Windows.
09/03/2026 18:01
Riscos e Ameaças
#stealer
Extensão maliciosa do Chrome imita a marca imToken para roubar chaves privadas e frases de seed de carteiras de criptomoedas. Socket revela detalhes da campanha de phishing.
07/03/2026 10:09
Cyber ataques
#stealer
A variante 'Matryoshka' do ClickFix usa typosquatting e comandos no Terminal para enganar usuários de macOS, roubando credenciais de navegador e carteiras de criptomoedas com técnicas de evasão na memória.
16/02/2026 12:02
Riscos e Ameaças
#stealer
Análise da JFrog e cobertura do Cyber Security News descrevem o pacote NPM 'duer‑js' que instala o 'Bada Stealer', um stealer multifásico que injeta o Discord, rouba tokens, senhas e carteiras cripto; a limpeza exige passos manuais além da desinstalação.
12/02/2026 12:03
Cyber ataques
#stealer
Pesquisa técnica revela campanha com o loader RenEngine que distribui Lumma e ACR Stealer via jogos e repacks piratas. O mecanismo usa HijackLoader para injetar payloads em memória; Brasil está entre os países com maior incidência. Recomendações incluem evitar software pirata, reforçar controles de execução e usar detecção comportamental.
11/02/2026 12:02
Cyber ataques
#stealer
Campanha de phishing direciona fornecedores do setor de casamentos com convites falsos do Microsoft Teams que levam a download de stealers. E-mails usam domínio legítimo comprometido e a página maliciosa hospeda executáveis que exfiltram cookies e credenciais — bloquear IOCs e reforçar controles M365.
11/02/2026 06:02
Riscos e Ameaças
#stealer
Socelars é um stealer ativo que atinge estações Windows para extrair cookies de sessão (Chrome/Firefox) — com foco em contas do Facebook Ads Manager — e usa técnicas de elevação e exfiltração para facilitar takeover e fraude publicitária.
11/02/2026 05:01
Cyber ataques
#stealer
Uma nova onda do Odyssey Stealer para macOS se espalhou rapidamente e já alcança Brasil, segundo telemetria da Moonlock Lab. O malware, entregue via atualizações falsas e apps piratas, usa builders automáticos para criar variantes polimórficas, dificultando detecção por assinaturas e aumentando risco de perdas financeiras e roubo de credenciais.
06/02/2026 10:02
Riscos e Ameaças
#stealer