Há apenas um ano, a gangue do TrickBot adicionou um novo recurso ao seu malware que encerrava as cadeias de infecção se resoluções de tela não padrão fossem detectadas nos dispositivos.
Recentemente, um caçador de ameaças e membro do grupo de segurança Cryptolaemus descobriu um anexo HTML contendo um alerta falso de compra de seguro.
Segundo os pesquisadores, é pela primeira vez que uma quadrilha usa um script em um anexo HTML para verificar a resolução da tela.
Abrir o anexo de e-mail, que ocorre em seu navegador da web padrão, inicia o arquivo HTML da campanha.
Operadores TrickBot agora estão usando resoluções de tela de dispositivos para identificar se o ambiente de destino é virtual ou não. Para se manter protegida contra essas ameaças, as organizações precisam de uma ferramenta que examine os arquivos com base em seu comportamento e forneça relatórios sobre mudanças importantes no sistema.
Fonte: www.cyware.com
Symantec e Carbon Black identificam o Backdoor.Turn, primeira família de malware a abusar da infraestrutura…
Deep Specter Research documenta 516 pacotes maliciosos vivos, mais de 3.000 repositórios afetados e 200…
Aikido Security encontra 15 plugins maliciosos no JetBrains Marketplace exfiltrando chaves de OpenAI, Anthropic e…
Plataforma de mensagens do governo francês baseada em Matrix é comprometida. DINUM confirma 73 mil…
Empresa russa de software documental e fiscal — fornecedora de Russian Post, Mosgortrans e ministérios…
Defused Cyber registra exploração ativa de CVE-2026-39813, CVE-2026-39808 e CVE-2026-25089 (todas CVSS 9.1) no FortiSandbox;…