Tempo estimado de leitura: 8 minutos
Os cibercriminosos aprimoram continuamente suas táticas, tornando o malware para Android mais insidioso e difícil de detectar. Uma nova variante do falso malware NextGen mParivahan surgiu, seguindo as estratégias enganosas de seu antecessor, mas introduzindo melhorias significativas. Anteriormente, os invasores exploravam...
Tempo estimado de leitura: 8 minutos
Sumário: Introdução Perfil da Ameaça Cadeia de Infecção Campanha 1 Análise da Isca: Análise Técnica Impressão digital do malware ROKRAT Campanha 2 Análise da Isca Análise técnica Análise detalhada do arquivo tony31.dat decodificado Conclusão Seqrite Proteções MITRE Att&ck: Introdução aos IoCs: Pesquisadores de segurança em...
Tempo estimado de leitura: 10 minutos
Conteúdo Introdução Principais alvos Setores afetados Foco geográfico Cadeia de infecção Descobertas iniciais Analisando o documento-isca Análise técnica Estágio 1 – Arquivo RAR malicioso Estágio 2 – Malware-dropper .NET malicioso Estágio 3 – Carregador de shellcode Golang malicioso Estágio 4...
Tempo estimado de leitura: 5 minutos
O SvcStealer 2025 é uma nova variante de ladrões de informações, disseminados por meio de anexos de e-mail de spear phishing. Observamos a atividade da campanha de malware SvcStealer no final de janeiro de 2025. Este malware coleta dados confidenciais, como dados de máquina,...
Tempo estimado de leitura: 6 minutos
A crescente ameaça dos esquemas de phishing baseados em códigos QR Um novo tipo de ataque cibernético surgiu nos últimos anos como resultado da popularidade dos códigos QR como uma forma rápida e fácil de compartilhar informações. As empresas estão cada vez mais em risco...
Tempo estimado de leitura: 7 minutos
Recentemente, observamos diversos malwares ladrões, como Remcos, DcRAT, AgentTesla, VIPKeyLogger, etc., distribuídos por meio de uma campanha esteganográfica. Ao rastrear as raízes, percebemos que a campanha já existe há algum tempo, mas não está ativa há muito tempo. O que torna...
Tempo estimado de leitura: 3 minutos
Introdução O cenário do ransomware está evoluindo rapidamente, com os invasores constantemente aprimorando suas técnicas para burlar as defesas de segurança. Uma tendência alarmante é a transformação de ferramentas confiáveis como o BitLocker da Microsoft em armas. Originalmente projetado para proteger dados confidenciais por meio de criptografia, o BitLocker é...
Tempo estimado de leitura: 6 minutos
Introdução: Recentemente, identificamos uma nova campanha de malware usando páginas CAPTCHA falsas para entregar o Lumma Stealer, um infostealer que opera sob o modelo de malware como serviço (MaaS), descoberto pela primeira vez em 2022. Em campanhas anteriores, incluindo aquelas em meados de 2024, os invasores usaram o ClickFix como...
Tempo estimado de leitura: 8 minutos
O mundo está em rápida transição para a era digital, remodelando a forma como nos comunicamos, trabalhamos e realizamos transações financeiras. Essa mudança é impulsionada pelos avanços tecnológicos, pela maior acessibilidade à internet e pela integração de soluções digitais à vida cotidiana. Em...