ConnectWise corrige falha explorada em ataques tipo worm no ScreenConnect
ConnectWise corrige falha explorada em ataques tipo worm no ScreenConnect. Entenda os riscos de ferramentas RMM e as medidas de mitigação para proteger sua infraestrutura.
31 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a worm.
ConnectWise corrige falha explorada em ataques tipo worm no ScreenConnect. Entenda os riscos de ferramentas RMM e as medidas de mitigação para proteger sua infraestrutura.
Pesquisadores revelam WeWorm, primeiro worm zero-click capaz de se propagar via chamadas de voz no WeChat sem interação do usuário.
O worm Shai-Hulud reaparece no npm após 111 dias, usando o mesmo hash de malware conhecido. A Aikido identificou a falha nas varreduras de registro. Pacotes maliciosos foram republicados em setembro.
Novo worm USB utiliza arquivos de atalho do Windows para disseminar malware que rouba criptomoedas via área de transferência e usa rede Tor para ocultar comunicação.
Verme Miasma compromete 73 repositórios do Microsoft no GitHub, destacando riscos de cadeia de suprimentos e exigindo revisão de práticas de DevSecOps.
Pesquisadores da Universidade de Toronto criam verme de IA autorreplicante que opera em modelos locais, sem intervenção humana ou serviços comerciais.
Worm Miasma compromete 73 repositórios do GitHub da Microsoft em ataque de cadeia de suprimentos, exigindo ação imediata dos desenvolvedores.
Grupo Gamaredon explora falha no WinRAR (CVE-2025-8088) para entregar GammaWorm e GammaSteel. Campanha visa Ucrânia e Europa Oriental. Recomendações de mitigação incluídas.
O grupo TeamPCP comprometeu três versões do cliente Python oficial da Microsoft DurableTask com um worm de roubo de credenciais, continuando sua campanha Mini Shai-Hulud. A Wiz revelou detalhes técnicos e recomendações de mitigação para proteger ambientes Linux e Kubernetes.
A liberação do código-fonte do worm Shai-Hulud preocupa pesquisadores devido ao seu potencial de escala e auto-replicação. O incidente destaca os riscos de ferramentas ofensivas em repositórios abertos e exige medidas defensivas imediatas para proteger infraestruturas críticas.