O crate Rust 'evm-units' foi identificado como malicioso: decodificava uma string Base64 para obter uma URL C2 e carregava payloads adaptados ao sistema (Linux, macOS, Windows). A dependência transitiva em 'uniswap-utils' permitiu execução durante inicialização, expondo ambientes de desenvolvimento a infecções.
03/12/2025 12:01
Riscos e Ameaças
#windows
Recorded Future identificou nova infraestrutura do spyware DevilsTongue, da Candiru, operando em oito clusters e voltada a alvos de alto valor. Técnicas incluim COM hijacking, driver physmem.sys e execução in‑memory, complicando detecção e investigação.
02/12/2025 12:03
Riscos e Ameaças
#windows
O Kaspersky Security Bulletin 2025 (período nov/2024–out/2025) aponta que 48% dos usuários Windows e 29% dos macOS tiveram contato com ameaças; password stealers cresceram 1,6x e spyware 1,5x. O relatório usa telemetria do Kaspersky Security Network e não inclui estatísticas móveis.
02/12/2025 08:02
Tendências
#windows
A análise da Alyac documenta o KimJongRAT: campanha de phishing que usa atalhos (.lnk) e MSHTA para baixar um payload (tax.hta). O loader em VBScript verifica Windows Defender e escolhe entre <code>v3.log</code> ou <code>pipe.log</code> antes de executar o payload que procura credenciais, chaves e informações de carteiras de criptomoedas.
01/12/2025 20:03
Riscos e Ameaças
#windows
Pesquisadores da Nextron Systems identificaram uma extensão falsa do Material Icon Theme para VS Code (versão identificada como 5.29.1) que incluía implantes em Rust e um loader (extension.js) responsáveis por transformar a extensão em um backdoor capaz de recuperar estágios adicionais via dados em uma carteira Solana e, como fallback, via evento oculto no Google Calendar.
01/12/2025 20:02
Riscos e Ameaças
#windows
Microsoft detalhou riscos associados ao recurso experimental agentic AI, em preview no Copilot Labs: agentes em background com acesso a pastas do usuário podem ser alvo de cross-prompt injection, levando à exfiltração de dados ou instalação de software sem intervenção direta do usuário. A empresa recomenda supervisão de planos, autorização granular e auditoria imutável.
26/11/2025 08:01
Riscos e Ameaças
#windows
A ASUS divulgou CVE‑2025‑59373, uma vulnerabilidade no service ASUS System Control Interface (MyASUS) com CVSS 8.5 que permite escalada local a SYSTEM; patches estão disponíveis (3.1.48.0 para x64 e 4.2.48.0 para ARM) e o update será entregue via Windows Update para sistemas elegíveis.
26/11/2025 05:03
Riscos e Ameaças
#windows
Pesquisa da Morphisec, reportada pelo Cyber Security News, descreve uma campanha ativa há pelo menos seis meses que entrega o infostealer StealC V2 via arquivos .blend com scripts Python embutidos, usando Auto Run do Blender, loaders PowerShell e infraestrutura C2 denominada Pyramid.
25/11/2025 10:01
Riscos e Ameaças
#windows
Microsoft reconheceu que a cumulativa KB5062553 (jul/2025) para Windows 11 24H2 causa uma condição de corrida em dependências XAML. VDI e perfis recém-criados podem ficar sem Start Menu, taskbar ou com explorer.exe instável. Mitigação: registrar manualmente os appx manifests e usar logon scripts síncronos em ambientes não persistentes.
23/11/2025 05:02
Riscos e Ameaças
#windows
Pesquisadores da Zscaler identificaram a CVE-2025-50165, uma falha crítica (CVSS 9.8) no Windows Graphics Component (windowscodecs.dll) que permite execução remota via JPEGs forjados. A Microsoft publicou correção em 12/08/2025 (builds 10.0.26100.4851 → 10.0.26100.4946). A exploração pode ocorrer sem interação do usuário, por anexos ou previews; não há relatos de exploração em campo até o momento.
20/11/2025 14:01
Riscos e Ameaças
#windows