Cybersec-1m - 04/08/2026
Suas notícias de cibersegurança em 1 minuto
ChocoShell rouba tokens e sessões de viajantes
A campanha de cibersegurança "CaptiveCrunch" utiliza o infostealer baseado em PowerShell chamado ChocoShell para roubar tokens do Microsoft 365, sessões de navegador e credenciais de Wi-Fi de viajantes conectados a redes de hospitalidade comprometidas em todo o mundo. O ataque funciona através do envenenamento de fluxos DNS e HTTP em redes de convidados para interceptar usuários que tentam acessar serviços legítimos.