Uma campanha de malware foi descoberta visando o sistema operacional Windows 10 em execução em navegadores Chrome. Os invasores usaram uma técnica chamada Controle de Conta de Usuário (UAC) para contornar as proteções de segurança cibernética do Windows.
Os pesquisadores da Rapid7 observaram pela primeira vez a campanha de malware em andamento.
Os invasores exploram uma vulnerabilidade do utilitário Disk Cleanup em algumas versões do Windows 10 para contornar o UAC.
Além disso , os arquivos de histórico do navegador Chrome revelam redirecionamentos para domínios suspeitos e outros redirecionamentos antes de uma infecção inicial.
Esta parece ser uma campanha de malware avançada, já que o malware usa código ofuscado e ignora o UAC. Além disso, a campanha é motivada financeiramente e visa roubar credenciais do navegador e criptomoeda. Os especialistas recomendam evitar sites desconhecidos e clicar em links suspeitos.
Fonte: https://cyware.com/
Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…
A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…
A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…
A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…