Lumma Stealer: A nova ameaça através de Google Meet e sites falsos
Lumma Stealer está atacando usuários com sites de phishing e técnicas de engenharia social. Entenda como se proteger.
Lumma Stealer está atacando usuários com sites de phishing e técnicas de engenharia social. Entenda como se proteger.
Cibersegurança Global
O malware AgentTesla, que lidera as ameaças cibernéticas no Brasil, está aumentando seu impacto, enquanto globalmente o RansomHub mantém sua posição como o grupo de ransomware mais prevalente. Este texto detalha as táticas desses malwares e oferece recomendações para proteger as organizações.
WordPress
O mundo do desenvolvimento web foi recentemente abalado por relatos de que a versão 6.6.1 do WordPress, uma das plataformas de gerenciamento de conteúdo mais populares do mundo, estava sendo sinalizada como contendo um trojan. Este incidente causou uma onda de preocupação na comunidade WordPress, pois milhões de sites em todo o mundo dependem do […]
A Trend Micro, uma empresa líder em soluções de segurança cibernética, juntou forças com a Interpol para desmantelar uma operação criminosa que envolvia o trojan bancário conhecido como Grandoreiro. Esta colaboração resultou na detenção de cinco indivíduos brasileiros, que estavam por trás da programação e operação do trojan. A ação foi desencadeada pelas forças policiais federais do Brasil e […]
Pesquisadores de segurança da Palo Alto Networks descobriram uma nova variante do famigerado malware Bifrost, agora visando sistemas Linux com uma reviravolta astuta. Esta última iteração emprega um domínio enganoso, download.vmfare[.] com, para se disfarçar como um site VMware legítimo, ignorando assim as medidas de segurança e comprometendo usuários desavisados. Assim, uma nova variante de […]
Novo Trojan Linux ‘Krasue’ direcionado a empresas de telecomunicações na Tailândia. Um trojan de acesso remoto Linux até então desconhecido, chamado Krasue, foi observado visando empresas de telecomunicações na Tailândia por agentes de ameaças para principal acesso secreto às redes das vítimas em locação desde 2021. Nomeado em homenagem a um espírito feminino noturno do […]
A Microsoft diz que dispositivos Linux e Internet das Coisas (IoT) expostos à Internet estão sendo sequestrados em ataques de força bruta como parte de uma campanha de criptojacking observada recentemente. Sendo assim, a Microsoft diz que Hackers sequestram sistemas Linux usando a versão trojanizada do OpenSSH. Depois de obter acesso a um sistema, os […]
“Inicialmente, o invasor visa um roteador cujo WEBUI é aberto ao público, executa scripts possivelmente usando vulnerabilidades e, finalmente, infecta o GobRAT”, disse o Centro de Coordenação JPCERT (JPCERT/CC) em um relatório que acaba de ser publicado. Sendo assim, um novo Trojan de acesso remoto GobRAT atinge roteadores Linux no Japão. O comprometimento de um roteador […]
Pesquisadores de ameaças descobriram uma plataforma de ofuscação que anexa malware a aplicativos Android legítimos para atrair os usuários a instalar a carga maliciosa e dificultar a detecção por ferramentas de segurança. Portanto, aplicativos Android legítimos foram contaminados pelo malware ‘Zombinder’. Analistas do fornecedor de segurança cibernética ThreatFabric encontraram a plataforma, chamada “Zombinder”, na darknet […]
Versões oficiais de aplicativos naturalmente já trazem risco aos nossos dados, sobretudo pelas falhas de segurança que naturalmente já ocorrem. No entanto, aplicativos oficiais são ainda mais perigosos. Inclusive, agora, pesquisadores da Kaspersky estão alertando para uma versão maliciosa recentemente descoberta de um popular mod de mensagens do WhatsApp chamado YoWhatsApp. App não oficial do […]