0patch descreve uma cadeia de exploração que combina CVE‑2025‑59230 (RasMan) com um segundo zero‑day capaz de derrubar o serviço, permitindo registro de endpoint RPC e execução de código como SYSTEM. Microsoft corrigiu a falha principal em outubro de 2025; 0patch liberou micropatches para o vetor de queda.
15/12/2025 05:02
Riscos e Ameaças
#windows
CISA alerta para CVE‑2025‑62221, um use‑after‑free no Windows Cloud Files Mini Filter Driver que permite elevação local de privilégios. A vulnerabilidade foi adicionada ao catálogo KEV com prazo de remediação até 30/12/2025; a orientação é aplicar mitigação e patch imediatos, ou retirar sistemas afetados do uso.
14/12/2025 12:03
Riscos e Ameaças
#windows
Pesquisadores divulgaram o "Luca Stealer", um infostealer escrito em Rust com binários para Linux e Windows. O código público e artefatos de compilação permitem extração de indicadores (hash e strings), mas vetor de distribuição, alcance e vítimas permanecem desconhecidos.
13/12/2025 06:00
Riscos e Ameaças
#windows
Pesquisadores identificaram a campanha 'Operation MoneyMount-ISO', que entrega o infostealer Phantom por meio de arquivos ISO auto-montáveis anexados em e-mails de confirmação de pagamento. O ataque foca equipes financeiras, utiliza execução em memória via DLLs e exfiltra dados por Telegram, Discord e FTP. Recomenda-se bloquear anexos containerizados, desabilitar montagem automática de ISOs e reforçar detecções EDR.
13/12/2025 05:01
Riscos e Ameaças
#windows
JSCEAL é um infostealer em evolução que usa malvertising e infraestrutura redesenhada para entregar payloads em Windows. Operadores adotaram domínios de palavra única, gating por user‑agent PowerShell e técnicas que dificultam análise; recomendações incluem restringir PowerShell e monitorar C2.
12/12/2025 14:01
Cyber ataques
#windows
O grupo CyberVolk reapareceu com o VolkLocker, um ransomware em Golang com builds para Windows e Linux e modelo RaaS. Amostras exibem UAC bypass via ms‑settings, detecção de ambientes virtuais e artefatos de teste que sugerem desenvolvimento apressado. Sentinelas técnicos apontam oportunidades de detecção, mas não há dados públicos sobre vítimas ou vetores iniciais.
12/12/2025 10:00
Riscos e Ameaças
#windows
CVE‑2025‑62472 e CVE‑2025‑62474 permitem a contas de baixo privilégio escalarem para SYSTEM no Windows. Microsoft liberou updates em 9/12/2025; aplicar patches e monitorar telemetria é urgente.
12/12/2025 07:02
Riscos e Ameaças
#windows
Elastic Security Labs descreve o NANOREMOTE, um backdoor para Windows que usa a API do Google Drive como canal de comando e controle. O relatório destaca semelhanças de código com o implant FINALDRAFT/Squidoor, que emprega a Microsoft Graph API para C2.
11/12/2025 12:02
Riscos e Ameaças
#windows
A família 01flip é um ransomware escrito em Rust capaz de infectar simultaneamente Windows e Linux. Pesquisas apontam uso de AES‑128‑CBC, RSA‑2048 e técnicas de evasão, com foco inicial na Ásia‑Pacífico.
11/12/2025 07:04
Riscos e Ameaças
#windows
A Microsoft publicou correções para CVE-2025-62221, um Use-After-Free no Cloud Files Mini Filter Driver (cldflt.sys) explorado na prática para elevação de privilégios. A falha, com CVSS 7.8, permite que um atacante com acesso local obtenha privilégios SYSTEM; patches oficiais foram liberados em 9 de dezembro de 2025.
10/12/2025 01:02
Riscos e Ameaças
#windows