Novo malware msaRAT usa navegadores para tráfego C2
O grupo de ransomware Chaos está utilizando um novo backdoor chamado msaRAT, que oculta a comunicação de comando e controle ao roteá-la pelos navegadores Chrome ou Edge.
Suas notícias de cibersegurança em 1 minuto
O grupo de ransomware Chaos está utilizando um novo backdoor chamado msaRAT, que oculta a comunicação de comando e controle ao roteá-la pelos navegadores Chrome ou Edge.
Pesquisadores de cibersegurança revelaram uma falha de segurança na extensão do Adobe Acrobat para o Chrome, rastreada como CVE-2026-48294, que poderia permitir o sequestro silencioso de dados do WhatsApp de mais de 314 milhões de usuários.
Uma vulnerabilidade crítica de bypass de autenticação no Check Point SmartConsole, rastreada como CVE-2026-16232 com pontuação CVSS de 9.3, está sendo ativamente explorada para conceder acesso não autorizado a sistemas de gerenciamento de segurança sob configurações específicas.
Uma nova falha no kernel do Linux chamada RefluXFS e rastreada como CVE-2026-64600 permite que usuários locais sem privilégios sobrescrevam arquivos do sistema para obter acesso root persistente. A Qualys alertou que instalações padrão do Red Hat Enterprise Linux, Fedora Server e Amazon Linux atendem às condições para exploração dessa vulnerabilidade.
Uma vulnerabilidade crítica de escalação de privilégio local no ecossistema Snap do Ubuntu, identificada como CVE-2026-8933, permite que usuários sem privilégios executem código arbitrário como root. A falha foi descoberta pela Qualys no componente snap-confine, que é utilizado pelo snapd para configurar ambientes de execução para aplicativos snap.
Uma nova variante do malware TrickBot substituiu os mecanismos tradicionais baseados em HTTP por tunelamento DNS para comunicação de comando e controle. Essa evolução visa aumentar a furtividade e burlar os controles de segurança e detecção de rede.
Um novo infostealer e RAT para Windows chamado Dolphin X está sendo anunciado em fóruns cibernéticos para automatizar o roubo de dados corporativos valiosos. A ferramenta se destaca por utilizar um sistema de pontuação de vítimas alimentado por inteligência artificial para identificar alvos empresariais de alto valor.
A Microsoft adicionou proteção contra injeção de prompt no Defender for Office 365 para defender ambientes de e-mail corporativo contra ataques direcionados a inteligências artificiais. Esse novo recurso visa proteger assistentes de IA, como o Microsoft 365 Copilot, contra manipulações diretas por parte de cibercriminosos.
A Microsoft está trabalhando para resolver uma falha no Exchange Online que tem colocado incorretamente as caixas de correio de clientes em quarentena desde domingo.
Uma vulnerabilidade crítica de Bluetooth nos sistemas de segurança KARR afeta mais de 2 milhões de veículos, permitindo que invasores próximos destravem e imobilizem os carros. Especialistas recomendam que os motoristas atualizem imediatamente os dispositivos afetados para evitar acessos não autorizados.
O Google lançou o CodeMender, um agente de IA gerenciado disponível na plataforma Gemini Enterprise para identificar, validar e corrigir vulnerabilidades de software em alta velocidade.
Não perca nenhuma newsletter! Assine e receba as principais notícias de cibersegurança diretamente na sua caixa de entrada.
Assinar Newsletter