O grupo criminoso TeamPCP liberou o código-fonte do worm Shai-Hulud, incentivando o uso em ataques de cadeia de suprimentos com promessas de recompensas financeiras. Especialistas alertam para riscos críticos de segurança e orientações de defesa.
15/05/2026 08:28
Riscos e Ameaças
#worm
Novo framework PCPJack explora cinco vulnerabilidades para roubar credenciais em nuvem e remover artefatos do TeamPCP, exigindo auditoria de acesso e monitoramento.
07/05/2026 16:18
Cyber ataques
#worm
Worm auto-propagante em pacotes npm rouba tokens de desenvolvedores e se espalha via ICP, alertando para riscos na cadeia de suprimentos de software.
22/04/2026 16:03
Cyber ataques
#worm
Uma nova onda de worms por e-mail atingiu sistemas de controle industrial globalmente no quarto trimestre de 2025. O malware Backdoor.MSIL.XWorm se espalhou via phishing direcionado a RH, comprometendo redes OT e exigindo novas medidas de defesa.
17/04/2026 14:01
Cyber ataques
#worm
Nova variante do worm PlugX se espalha globalmente via USB usando DLL sideloading, com ligações ao APT Mustang Panda e técnicas avançadas de evasão.
14/04/2026 12:11
Riscos e Ameaças
#worm
Ataque à cadeia de suprimentos do Trivy resulta em propagação de worm CanisterWorm em 47 pacotes npm, utilizando contratos inteligentes para distribuição de malware.
21/03/2026 06:01
Cyber ataques
#worm
Worm JavaScript afeta Meta-Wiki da Wikimedia, modificando 3.996 páginas e 85 usuários em incidente de 23 minutos sem vazamento de dados pessoais.
09/03/2026 12:01
Cyber ataques
#worm
A Wikimedia Foundation sofreu um incidente de segurança com um worm JavaScript que se autopropagava, vandalizando páginas e modificando scripts de usuários em múltiplos wikis. O código foi removido, mas expôs riscos em plataformas colaborativas.
05/03/2026 18:00
Cyber ataques
#worm
Worm SANDWORMMODE ataca o ecossistema npm com 19 pacotes maliciosos que roubam segredos de dev/CI e se propagam automaticamente. A campanha usa typosquatting, GitHub Actions envenenadas e agora também mira ferramentas de IA como Claude Code e Cursor.
21/02/2026 12:01
Riscos e Ameaças
#worm
Sensores DShield capturaram um worm SSH capaz de comprometer sistemas Linux em cerca de quatro segundos usando credential stuffing contra credenciais fracas (ex.: Raspberry Pi). O malware executa um script de 4,7 KB que estabelece persistência, mata concorrentes e usa IRC para C2, com validação de comandos por RSA embutida.
12/02/2026 14:02
Riscos e Ameaças
#worm