#Malware
13 artigos

PamStealer explora autenticação do macOS para capturar senhas
Novo malware utiliza o sistema de autenticação nativo do Mac para validar credenciais antes do roubo, revelando sofisticação em ataques direcionados.

Campanha Miasma infecta pacotes npm e expõe vulnerabilidades na cadeia de suprimentos
Ataque automatizado compromete credenciais de desenvolvedores em segundos, evidenciando riscos críticos na automação de CI/CD e na gestão de identidades digitais.

Operação Endgame desmantela linha de montagem de crimes cibernéticos
Ação global coordenada neutraliza simultaneamente as plataformas Amadey e StealC, cortando o fluxo de milhões de credenciais roubadas.

Microsoft usa IA para desmantelar rede de malware sob lei antiorganização criminosa
Ao usar IA para conectar infraestruturas de StealC e Amadey, a Microsoft muda sua estratégia jurídica ao tratar ataques distintos como parte de uma única conspiração criminosa.

Desenvolvedores de malware usam texto proibido para confundir sistemas de IA
Tática explora a sensibilidade de filtros de segurança baseados em modelos de linguagem, criando obstáculos inéditos para a triagem automatizada de ameaças.

Hackers usam gatilhos de IA para sabotar análise automatizada de código malicioso
Desenvolvedores de malware inserem textos sobre armas nucleares em comentários de arquivos para confundir modelos de linguagem usados por sistemas de segurança.

Cibercriminosos usam Microsoft Teams para esconder tráfego malicioso
Nova técnica de backdoor explora servidores de relay da Microsoft para mascarar comunicações de comando e controle em redes corporativas.

Hackers tomam controle de jogos inteiros no Roblox — e desenvolvedores perdem tudo
A estratégia de roubo evoluiu: criminosos agora sequestram estúdios e grupos de desenvolvedores, forçando a plataforma a lidar com falhas críticas de suporte e segurança.

Malware Miasma ganha versão open source e eleva risco em cadeias de suprimentos
A liberação pública de ferramentas de ataque complexas no GitHub força empresas a repensarem a segurança de seus repositórios e a dependência de plataformas de desenvolvimento.

Hackers comprometem conta oficial da Red Hat no NPM e distribuem malware
Ataque à cadeia de suprimentos atingiu mais de 30 pacotes oficiais, expondo desenvolvedores a um worm capaz de roubar credenciais sensíveis.

Malware disfarçado de ferramenta para Claude vaza próprio token e expõe falha de segurança
Ataque via pacote npm visava usuários da ferramenta de IA da Anthropic, mas erro amador do autor revelou a origem da ameaça e facilitou o trabalho de pesquisadores.

Hugging Face remove repositório falso que espalhava malware sob nome da OpenAI
Ataque utilizou scripts de instalação maliciosos para comprometer sistemas Windows, levantando alertas sobre a segurança em repositórios abertos de modelos de IA.

Domínio falso do Claude distribui malware Beagle via Google Ads
Campanha maliciosa utiliza busca patrocinada para induzir usuários ao download de um instalador infectado, evidenciando o risco crescente em torno de ferramentas de IA.

