Uma campanha ativa está explorando comentários no Pastebin para espalhar um golpe no estilo ClickFix voltado a usuários de cripto. O alvo é quem tenta fazer arbitragem em swaps de Bitcoin.
O fluxo começa com comentários que prometem lucros rápidos e direcionam para um “guia” falso em Google Docs. Em seguida, a vítima é instruída a colar e executar código javascript: na barra de endereço enquanto está no Swapzone.
Quando o script roda, ele injeta um payload ofuscado na página e altera a lógica do front-end: o endereço legítimo de depósito é trocado por carteiras controladas pelos atacantes. Também há manipulação de taxa/valores para simular que a arbitragem está funcionando.
javascript: URI), sem precisar instalar arquivo.Fonte: BleepingComputer
GreyNoise aponta concentração das tentativas de exploração de duas falhas críticas no Ivanti EPMM; veja…
Pesquisadores da Accenture descrevem o RustyRocket, um malware em Rust usado pelo grupo World Leaks…
Pesquisa da Cyble mostra que campanhas de SMS/OTP bombing evoluíram para operação em escala, com…
Odido confirma ciberataque com possível exposição de dados pessoais de 6,2 milhões de clientes; empresa…
A CISA atualizou o Known Exploited Vulnerabilities (KEV) Catalog e incluiu quatro novas falhas com…
Campanha com 30 extensões maliciosas no Chrome, disfarçadas de assistentes de IA, passou de 300…