Campanha descoberta por Huntress usa conversas públicas em ChatGPT e Grok para instruir usuários de macOS a colar comandos no Terminal que decodificam um script e instalam o AMOS Stealer. O ataque evita Gatekeeper, emprega dscl e sudo -S para escalonamento e persiste via LaunchDaemons. Equipes devem monitorar dscl/osascript e bloquear execuções codificadas.
10/12/2025 10:01
Cyber ataques
#stealer
Sryxen é um stealer vendido como MaaS que contorna a App‑Bound Encryption do Chrome 127+ ao relançar o navegador em modo headless e solicitar cookies via DevTools Protocol; o malware usa técnicas anti‑análise e exfiltra dados via Telegram.
04/12/2025 08:02
Riscos e Ameaças
#stealer
Arkanix é uma nova família de info‑stealer que rouba credenciais de VPN, perfis Wi‑Fi, senhas de navegador e screenshots. A campanha usa loaders distribuídos via downloads falsos e envia dados compactados para servidores C2 via HTTPS.
02/12/2025 12:03
Riscos e Ameaças
#stealer
Pesquisadores da Bitdefender identificaram três famílias de malware distribuídas como versões piratas e trainers de Battlefield 6: stealers que exfiltram cookies, tokens e dados de carteiras (para 198.251.84.9 via HTTP), variantes com evitação (regional blocking, API hashing) e agentes persistentes que instalam DLLs e contactam ei-in-f101.1e100.net.
27/11/2025 06:01
Riscos e Ameaças
#stealer
Xillen Stealer evoluiu para as versões 4 e 5 com módulos de evasão que simulam comportamento humano, injetam ruído e aplicam polimorfismo, visando mais de 100 navegadores, 70 carteiras e vários gerenciadores de senha; exfiltração é feita via Telegram e redes anônimas.
21/11/2025 16:02
Riscos e Ameaças
#stealer
Análise técnica do loader do stealer Rhadamanthys revela anti‑sandbox comportamental (monitoramento do cursor e janelas por 45s), flattening do fluxo de controle, codificação "Flutter" e criptografia SM4; sandboxes avançadas como CAPE e VMRay podem acionar o payload quando corretamente configuradas.
20/11/2025 08:02
Cyber ataques
#stealer
A campanha EVALUSION usa a técnica ClickFix (instruir vítimas a executar comandos no Run) para entregar Amatera Stealer e, posteriormente, NetSupport RAT. O ataque combina download .NET cifrado, ofuscação em PowerShell, bypass de AMSI e técnicas WoW64 para evadir EDRs e focar em alvos valiosos.
17/11/2025 10:02
Riscos e Ameaças
#stealer