Radar do tema

Cyber

O dia foi marcado pela engenhosidade dos criminosos em burlar defesas consolidadas: o Exvicy estreou no mercado de malware como serviço copiando código do…

Edicao de 2026-09-21. Edicao mais recente

Tendencia do dia

O dia foi marcado pela engenhosidade dos criminosos em burlar defesas consolidadas: o Exvicy estreou no mercado de malware como serviço copiando código do rival ErrTraffic, um pacote malicioso no npm ultrapassou 2…

Infosecurity Magazine

Novo framework de ClickFix Exvicy é construído sobre código do rival ErrTraffic

Um novo framework de malware como serviço (MaaS) batizado de Exvicy foi montado a partir de código extraído de um serviço rival, o ErrTraffic, segundo análise técnica da equipe de detecção de ameaças da Sekoia. O episódio mostra que o crime cibernético digital funciona como um mercado competitivo de verdade, onde plataformas disputam clientes copiando funcionalidades umas das outras. As campanhas do tipo ClickFix…

Abrir fonte
CSO Online

Novo malware em pacote npm contorna defesas baseadas em scripts de instalação

Um pacote malicioso do repositório npm alcançou mais de 2 milhões de downloads semanais ao esconder seu payload dentro de uma função rotineira da biblioteca, em vez do script de instalação, que é o ponto mais monitorado pelas defesas. Para desenvolvedores brasileiros que trabalham com JavaScript e Node.js, o caso é um alerta direto: revisar apenas o install script deixou de ser garantia de segurança. A tática…

Abrir fonte
The Hacker News

Backdoor PowerShell TASK#STOMP rouba documentos, senhas de Wi-Fi e dados da área de transferência

Pesquisadores de segurança divulgaram detalhes de uma nova campanha batizada de TASK#STOMP, que entrega um backdoor escrito em PowerShell projetado para coletar documentos, senhas de Wi-Fi e o conteúdo da área de transferência das vítimas. O alvo é estrategicamente valioso: a área de transferência frequentemente carrega senhas, dados bancários e informações sensíveis copiadas pelo usuário ao longo do dia. O uso de…

Abrir fonte
Infosecurity Magazine

Clientes da Revolut sao alvo de nova onda de phishing apos vazamento

Hackers aproveitaram um vazamento de dados na financeira digital Revolut para tentar colher ainda mais informacoes de contas de clientes, segundo a Malwarebytes. Para o leitor brasileiro, acostumado a golpes contra usuarios de bancos digitais, o caso reforca que instituicoes legitimas nunca pedem senhas ou codigos por links recebidos em mensagens.

Abrir fonte
SANS Internet Storm Center, InfoCON: green

Campanha TerminalFix esconde malware dentro de imagens PNG

A Microsoft Security Research detalhou a campanha TerminalFix, que usa esteganografia em arquivos PNG para implantar um tunel reverso em uma intrusao de multiplas etapas. A analise, destacada pelo SANS Internet Storm Center, mostra por que anexos e imagens aparentemente inofensivos seguem como porta de entrada silenciosa de malware em ambientes corporativos.

Abrir fonte
CSO Online

Revogar o token nao matou o backdoor: licoes de resposta a incidentes

Todo manual de resposta a comprometimento de identidade manda revogar tokens, encerrar sessoes e trocar senhas, mas o CSO Online documenta casos em que o backdoor sobrevive a essa limpeza inicial. A licao para equipes de seguranca e direta: sem cacar mecanismos de persistencia escondidos, o atacante retorna mesmo depois da senha alterada.

Abrir fonte
Krebs on Security

Microsoft corrige quase 1.000 falhas de segurança em seus sistemas

A Microsoft lançou atualizações que corrigem ao menos 974 vulnerabilidades no Windows e em outros softwares, um dos ciclos de correção mais volumosos já registrados. Para empresas brasileiras, a janela entre a divulgação e a exploração das falhas exige atualização imediata dos parques de máquinas.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas