Group-IB

HollowGraph: malware iraniano usa calendário do Microsoft 365 como canal de C2

Group-IB documenta o HollowGraph, malware que transforma eventos de calendário no Microsoft 365 em dead-drop bidirecional via Graph API. 12…

1 mês ago

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com loader inédito. Quatro cadeias de…

1 mês ago

ClickLock: novo infostealer para macOS mata apps a cada 210ms para forcar vitima a digitar a senha

Group-IB identifica ClickLock, infostealer inedito para macOS que mata apps a cada 210 ms via LaunchAgents ate a vitima entregar…

2 meses ago