Uma campanha de malware foi descoberta visando o sistema operacional Windows 10 em execução em navegadores Chrome. Os invasores usaram uma técnica chamada Controle de Conta de Usuário (UAC) para contornar as proteções de segurança cibernética do Windows.
Os pesquisadores da Rapid7 observaram pela primeira vez a campanha de malware em andamento.
Os invasores exploram uma vulnerabilidade do utilitário Disk Cleanup em algumas versões do Windows 10 para contornar o UAC.
Além disso , os arquivos de histórico do navegador Chrome revelam redirecionamentos para domínios suspeitos e outros redirecionamentos antes de uma infecção inicial.
Esta parece ser uma campanha de malware avançada, já que o malware usa código ofuscado e ignora o UAC. Além disso, a campanha é motivada financeiramente e visa roubar credenciais do navegador e criptomoeda. Os especialistas recomendam evitar sites desconhecidos e clicar em links suspeitos.
Fonte: https://cyware.com/
Um novo e inteligente golpe do ClickFix está usando um instalador falso do AnyDesk e…
Pesquisadores descobriram que agentes de ameaças exploram o Grok, IA integrada ao X (antigo Twitter),…
As explorações permitem backdooring persistente quando os alvos abrem arquivos armadilhados.
Uma cidade na Carolina do Norte e um escritório de advogados distritais cobrindo quatro condados…
O surgimento da Nytheon AI marca uma escalada significativa no cenário das plataformas (LLM) de…
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…