malware

JadeProx: operação com nexo chinês usa TriBack Loader contra hospitais, governos e universidades

Group-IB expõe operação JadeProx que ataca hospital vietnamita, chancelaria da Malásia e Congresso hondurenho com loader inédito. Quatro cadeias de…

4 dias ago

ClickLock: novo infostealer para macOS mata apps a cada 210ms para forcar vitima a digitar a senha

Group-IB identifica ClickLock, infostealer inedito para macOS que mata apps a cada 210 ms via LaunchAgents ate a vitima entregar…

2 semanas ago

Supply chain no npm: pacotes AsyncAPI com 2 milhões de downloads semanais tomados por malware híbrido de 91 mil linhas

Atacantes injetaram info-stealer, cripto-stealer e RAT em quatro pacotes AsyncAPI. Malware usa IPFS e nós BitTorrent como C2, se auto-propaga…

2 semanas ago

Microsoft remove 119 extensões maliciosas do Edge que escondiam malware em imagens e fontes

Operação chamada StegoAd usava esteganografia para esconder payloads em PNGs e fontes, permanecia dormente por dias e somava até 2,6…

4 semanas ago

Ransomware Gentlemen reivindica ataque que paralisa Mackay Sugar, 2ª maior produtora de açúcar da Austrália, em plena safra

Dois dos três engenhos da Mackay Sugar seguem parados desde 10 de junho em meio à safra de cana em…

1 mês ago

CryptoBandits: malware Windows usa Tor para roubar carteiras cripto e abrir backdoor

Microsoft detalha o CryptoBandits, malware que mistura clipper de criptomoedas com backdoor de execucao remota, comunica-se via Tor e se…

1 mês ago

Operacao internacional desmonta botnet SocGholish ligada ao Evil Corp e limpa 15 mil sites

Holanda, EUA, Canada e Alemanha derrubaram 100+ servidores e desinfetaram 15 mil sites WordPress da botnet SocGholish, porta de entrada…

1 mês ago

Hugging Face é abusado para distribuir milhares de variantes de malware Android

Campanha de malware para Android abusou o Hugging Face para hospedar e distribuir milhares de APKs. Caso reforça o risco…

6 meses ago

Tiny FUD: O malware invisível que ameaça usuários de macOS

O Tiny FUD é um malware furtivo para macOS que usa manipulação de processos, injeção DYLD e comunicação C2 para…

1 ano ago

Fãs de Grand Theft Auto, cuidado! Falso GTA VI Beta Download vem com carga maliciosa.

Fãs de Grand Theft Auto VI cuidado com os anúncios de download Beta do GTA VI! Donilit é enganado por…

2 anos ago