#Malware
21 artigos

ClickFix: o golpe que faz você hackear seu próprio computador
Nova onda de ataques no Reddit usa contas oficiais e engenharia social para convencer usuários a colar código malicioso em seus próprios sistemas.

A fatura oculta do Claude: hackers sequestram contas e consomem tokens
Ataques via malware expõem vulnerabilidades no modelo de cobrança da Anthropic, levantando questões sobre a segurança e transparência das plataformas de IA generativa.

Claude: o fantasma na máquina que consome seus créditos
Um malware está sequestrando contas do Claude e consumindo tokens pagos. O incidente expõe a falta de transparência e ferramentas de controle para usuários de plataformas de IA.

TerminalFix: o malware que se esconde em PNGs e abre um túnel na sua rede
Uma nova onda de ataques usa engenharia social e esteganografia para transformar o PC da vítima em uma porta de entrada persistente para a rede corporativa.

O novo ouro dos hackers: tokens de IA
Criminosos usam malwares antigos para roubar acesso a contas do Claude, da Anthropic, forçando a empresa a agir para proteger os caros 'créditos' de IA de seus usuários.

Codex da OpenAI, o golpe: como anúncios falsos enganam até desenvolvedores
Anúncios patrocinados no Google para a ferramenta de IA se tornam a porta de entrada para um malware sofisticado que mira o macOS, explorando o hype e a confiança do usuário.

Apple corrige em silêncio, mas falha no Mac já era explorada
Vulnerabilidade no compartilhamento de tela do macOS foi usada para instalar malware. O caso expõe a tensão entre usabilidade e segurança no ecossistema da Apple.

O Mac na mira: novo malware usa GitHub para roubar senhas
Uma página falsa do GitHub induz usuários a colar um comando no Terminal, abrindo as portas do sistema para o roubo de credenciais e dados de navegadores.

PamStealer explora autenticação do macOS para capturar senhas
Novo malware utiliza o sistema de autenticação nativo do Mac para validar credenciais antes do roubo, revelando sofisticação em ataques direcionados.

Campanha Miasma infecta pacotes npm e expõe vulnerabilidades na cadeia de suprimentos
Ataque automatizado compromete credenciais de desenvolvedores em segundos, evidenciando riscos críticos na automação de CI/CD e na gestão de identidades digitais.

Operação Endgame desmantela linha de montagem de crimes cibernéticos
Ação global coordenada neutraliza simultaneamente as plataformas Amadey e StealC, cortando o fluxo de milhões de credenciais roubadas.

Microsoft usa IA para desmantelar rede de malware sob lei antiorganização criminosa
Ao usar IA para conectar infraestruturas de StealC e Amadey, a Microsoft muda sua estratégia jurídica ao tratar ataques distintos como parte de uma única conspiração criminosa.

Desenvolvedores de malware usam texto proibido para confundir sistemas de IA
Tática explora a sensibilidade de filtros de segurança baseados em modelos de linguagem, criando obstáculos inéditos para a triagem automatizada de ameaças.

Hackers usam gatilhos de IA para sabotar análise automatizada de código malicioso
Desenvolvedores de malware inserem textos sobre armas nucleares em comentários de arquivos para confundir modelos de linguagem usados por sistemas de segurança.

Cibercriminosos usam Microsoft Teams para esconder tráfego malicioso
Nova técnica de backdoor explora servidores de relay da Microsoft para mascarar comunicações de comando e controle em redes corporativas.

Hackers tomam controle de jogos inteiros no Roblox — e desenvolvedores perdem tudo
A estratégia de roubo evoluiu: criminosos agora sequestram estúdios e grupos de desenvolvedores, forçando a plataforma a lidar com falhas críticas de suporte e segurança.

Malware Miasma ganha versão open source e eleva risco em cadeias de suprimentos
A liberação pública de ferramentas de ataque complexas no GitHub força empresas a repensarem a segurança de seus repositórios e a dependência de plataformas de desenvolvimento.

Hackers comprometem conta oficial da Red Hat no NPM e distribuem malware
Ataque à cadeia de suprimentos atingiu mais de 30 pacotes oficiais, expondo desenvolvedores a um worm capaz de roubar credenciais sensíveis.

Malware disfarçado de ferramenta para Claude vaza próprio token e expõe falha de segurança
Ataque via pacote npm visava usuários da ferramenta de IA da Anthropic, mas erro amador do autor revelou a origem da ameaça e facilitou o trabalho de pesquisadores.

Hugging Face remove repositório falso que espalhava malware sob nome da OpenAI
Ataque utilizou scripts de instalação maliciosos para comprometer sistemas Windows, levantando alertas sobre a segurança em repositórios abertos de modelos de IA.

Domínio falso do Claude distribui malware Beagle via Google Ads
Campanha maliciosa utiliza busca patrocinada para induzir usuários ao download de um instalador infectado, evidenciando o risco crescente em torno de ferramentas de IA.

