Shadow hVNC permite controle remoto sem mover o mouse da vítima
Novo malware Shadow hVNC permite controle remoto invisível no Windows, roubando cookies e credenciais sem mover o mouse da vítima.
73 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a threat-intel.
Novo malware Shadow hVNC permite controle remoto invisível no Windows, roubando cookies e credenciais sem mover o mouse da vítima.
Relatório da DarkOwl revela que 2,86 bilhões de credenciais foram expostas em 2025, com preços variando de commodities a acesso premium a empresas. Cookies de sessão e MFA são alvos principais.
Grupo Kimsuky utiliza LLMs locais e GitHub como C2 para distribuir AsyncRAT. Campanha Operation GitPower visa setores diplomáticos e acadêmicos com iscas geradas por IA e payloads disfarçados.
Atacantes norte-coreanos utilizam transações Ethereum vazias para esconder servidores de comando em pacotes npm maliciosos, representando novo vetor de ataque de cadeia de suprimentos.
Pesquisadores vinculam empresa fantasma chinesa Guangdong Chanming à infraestrutura de ataques da PLA. Rede usada para ocultar tráfego de comando e controle, associada a grupos como Red Vulture e APT15.
Análise detalhada dos 10 malwares mais ativos na semana de 20 a 26 de julho de 2026, incluindo perfis técnicos, vetores de ataque, vulnerabilidades exploradas e recomendações de mitigação para equipes de segurança.
Malware Sandworm_Mode usa ferramentas de IA para ofuscar atividades maliciosas, exigindo novas estratégias de detecção e governança de IA para CISOs.
Malware HollowGraph explora calendário do Microsoft 365 para C2 furtivo, usando Graph API e tunelamento DNS, atribuído a grupo iraniano Cavern Manticore.
Rapid7 descobre servidor exposto com toolkit de phishing assistido por IA, revelando campanha WebDAV contra usuários Windows no México.
Grupo UAC-0145, ligado à Sandworm, usa CAPTCHAs falsos para infectar dispositivos ucranianos com malware de roubo de dados. A técnica ClickFix explora a engenharia social, exigindo ações do usuário para executar scripts maliciosos. A campanha destaca riscos de espionagem e exfiltração de credenciais, com implicações para conformidade de dados e segurança corporativa global.