Pesquisadores da ASEC identificaram uma campanha do grupo Larva‑25012 que distribui proxyware disfarçado de instaladores do Notepad++. Entregues via MSI ou ZIP, os pacotes usam DLL side‑loading, injeção em processos do Windows e persistência via Task Scheduler para executar módulos como Infatica e DigitalPulse — monetizando largura de banda das máquinas comprometidas.
22/01/2026 16:02
Cyber ataques
#windows
Operação ClearFake evolui: páginas com fake CAPTCHA induzem vítimas a executar um comando via Run (Win+R) que passa argumentos para SyncAppvPublishingServer.vbs, um script legítimo do Windows. Expel e a reportagem vinculam a campanha a um contrato público em blockchain e ao CDN jsDelivr, estimando cerca de 150.000 sistemas potencialmente impactados.
22/01/2026 05:01
Riscos e Ameaças
#windows
BleepingComputer relata que o novo strain PDFSider foi usado para entregar cargas maliciosas em sistemas Windows de uma empresa Fortune 100 do setor financeiro. O material público é limitado; amostras e IOCs ainda não foram divulgados.
19/01/2026 20:03
Cyber ataques
#windows
Pesquisa da VirusTotal documentou uma campanha (11–15 Jan 2026) que distribui ZIPs falsos se passando pelo Malwarebytes. O ataque usa DLL sideloading via CoreMessaging.dll (behash 4acaac53c8340a8c236c91e68244e6cb) para dropar infostealers que visam credenciais e carteiras de criptomoedas.
19/01/2026 18:02
Riscos e Ameaças
#windows
Pesquisadores da SpecterOps demonstram como o WSL2 pode ser usado como ambiente de persistência e pivô, permitindo que ferramentas maliciosas operem dentro do convidado Linux enquanto a telemetria Windows registra apenas execuções superficiais (wsl.exe). O alerta enfatiza a necessidade de instrumentação profunda do WSL2, regras de correlação e revisão de EDR para reduzir dwell time e perda de visibilidade.
19/01/2026 16:01
Riscos e Ameaças
#windows
PDFSIDER é um backdoor entregue via executável trojanizado do PDF24 Creator e que usa DLL sideloading, execução em memória e comunicação cifrada por DNS para evitar detecção por AV e EDR. Pesquisadores reportam uso por múltiplos grupos de ransomware e um intento contra uma empresa Fortune 100.
19/01/2026 08:01
Riscos e Ameaças
#windows
Relatório da DepthSecurity descreve CVE-2025-33073, falha no cliente SMB do Windows que permite ataques de NTLM reflection e comprometimento de Active Directory. Pesquisa indica ampla não-aplicação do patch de junho/2025 e demonstra relays cross-protocol (SMB→LDAPS, RPC), exigindo aplicação urgente de updates, enforcement de SMB signing/CBT e endurecimento de ACLs DNS no AD.
19/01/2026 06:01
Riscos e Ameaças
#windows
Pesquisadores publicaram PoC que abusa de registros DNS CNAME para forçar clientes Windows a solicitar tickets Kerberos para hosts controlados por atacantes, viabilizando relays cross‑protocol (HTTP→SMB/LDAP), RCE via ADCS e movimento lateral. Microsoft forneceu mitigação parcial para HTTP.
19/01/2026 05:02
Riscos e Ameaças
#windows
Microsoft liberou atualizações emergenciais (out‑of‑band) para Windows 10/11 e Windows Server para corrigir duas regressões introduzidas pelo Patch Tuesday de janeiro, envolvendo bugs de desligamento e Cloud PC. KBs e detalhes técnicos não foram divulgados no feed.
18/01/2026 16:00
Riscos e Ameaças
#windows
Microsoft lançou KB5077744, atualização fora de banda que corrige uma regressão do pacote de janeiro (KB5074109) que impedia o processamento de prompts de credenciais no Windows App. A falha afetou builds 26200.7623 e 26100.7623 e bloqueou conexões em Azure Virtual Desktop e Windows 365; a correção eleva as builds para 26200.7627 e 26100.7627. Administradores devem aplicar o patch imediatamente.
18/01/2026 08:00
Riscos e Ameaças
#windows