Filtrado por assunto

Macos

Newsletters que abordam este assunto

Encontradas 32 newsletters sobre "Macos"

10 notícias

Cybersec-1m - 17/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanhas ClickFix espalham infostealer MacSync via instaladores falsos de IA

Três campanhas diferentes do ClickFix foram identificadas como vetores de entrega para a implantação de um ladrão de informações para macOS chamado MacSync. Este método, ao contrário dos ataques tradicionais baseados em exploração, depende inteiramente da interação do usuário, como copiar e executar comandos, tornando-o eficaz contra usuários que podem não entender as implicações de rodar tais comandos.

8 notícias

Cybersec-1m - 12/03/2026

Suas notícias de cibersegurança em 1 minuto

Apple atualiza iOS antigos contra exploit Coruna WebKit.

A Apple corrigiu retroativamente uma falha de segurança (CVE-2023-43010) no WebKit do iOS, iPadOS e macOS Sonoma em versões mais antigas após a vulnerabilidade, que permite corrupção de memória ao processar conteúdo web malicioso, ter sido explorada pelo kit de exploração Coruna.

10 notícias

Cybersec-1m - 04/03/2026

Suas notícias de cibersegurança em 1 minuto

Falha no IPVanish VPN para macOS permite escalada de privilégio e execução de código.

Uma vulnerabilidade de segurança de alta gravidade foi descoberta no aplicativo VPN IPVanish para macOS, que permite que qualquer usuário local não privilegiado execute código arbitrário com privilégios de root sem interação. Este ataque contorna as proteções de segurança do macOS, incluindo a verificação de assinatura de código, concedendo ao atacante local controle total sobre o sistema comprometido.

11 notícias

Cybersec-1m - 03/03/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de Malvertising Espalha Infostealer 'malext' AMOS no macOS

Uma grande operação de malvertising está mirando usuários de macOS com anúncios falsos do Google que redirecionam para sites maliciosos de compartilhamento de texto, distribuindo a variante do infostealer AMOS, chamada "malext", que rouba credenciais de navegador e carteiras de criptomoedas. A campanha foi parcialmente interrompida por prompts de senha suspeitos, revelando domínios iniciais como optimize-storage-mac-os.medium.com, octopox.com e vagturk.com.

12 notícias

Cybersec-1m - 24/02/2026

Suas notícias de cibersegurança em 1 minuto

Táticas Maliciosas OpenClaw Enganam Usuários a Inserir Senha p/ Infecção AMOS

Táticas maliciosas do OpenClaw estão sendo usadas para forçar usuários a inserir suas senhas manualmente, facilitando uma nova cadeia de infecção do ladrão de informações Atomic (AMOS) que explora fluxos de trabalho de agentes de IA como canal de engenharia social. Pesquisadores da TrendAI™ observaram que o AMOS Stealer evoluiu de iscas de software macOS "crackeado" para um ataque refinado de cadeia de suprimentos que abusa das habilidades do OpenClaw.

9 notícias

Cybersec-1m - 19/02/2026

Suas notícias de cibersegurança em 1 minuto

Pesquisadores expõem infraestrutura C2 do DigitStealer contra macOS

A crescente infraestrutura de comando e controle (C2) do malware DigitStealer está expondo mais de seus bastidores do que os operadores pretendiam, oferecendo novas oportunidades para defensores rastrearem e bloquearem a infraestrutura ligada a este ladrão de informações que visa o macOS. Diferente de muitos ladrões populares, o DigitStealer não expõe um painel web para afiliados, indicando uma operação fechada em vez de uma oferta ampla de malware como serviço (MaaS).

11 notícias

Cybersec-1m - 18/02/2026

Suas notícias de cibersegurança em 1 minuto

ClickFix usa fluxo caseiro para implantar Cuckoo Stealer e roubar credenciais macOS

ClickFix está sendo utilizado contra desenvolvedores de macOS, transformando um fluxo de trabalho confiável do Homebrew em um canal furtivo para entregar um novo ladrão de informações chamado Cuckoo Stealer, explorando domínios com erros de digitação para induzir os usuários a executar a carga maliciosa. Este ataque demonstra a capacidade dos invasores de contornar cadeias de exploração ao depender da execução da carga maliciosa pelo próprio usuário.

12 notícias

Cybersec-1m - 17/02/2026

Suas notícias de cibersegurança em 1 minuto

Infostealer DigitStealer ataca macOS, expõe falhas infraestrutura crítica

O DigitStealer, um *infostealer* cada vez mais ativo que tem como alvo o macOS, expõe vulnerabilidades críticas em sua infraestrutura de comando e controle (C2) porque reutiliza consistentemente os mesmos provedores, protocolos e padrões de registro, facilitando sua identificação e rastreamento.

Fork Malicioso de App Triton Visto no GitHub Gera Nova Ameaça

Atacantes transformaram um fork malicioso do cliente legítimo Triton para macOS do omg.lol em um canal de distribuição de malware para Windows hospedado no GitHub, abusando do modelo de forking e de arquivos README enganosos para induzir usuários a baixar um arquivo trojanizado chamado Software_3.1.zip. Esta campanha explora a confiança em um projeto de código aberto para entregar uma nova ameaça de malware.

12 notícias

Cybersec-1m - 16/02/2026

Suas notícias de cibersegurança em 1 minuto

Variante Matryoshka Clickfix ataca macOS com novo malware ladrão.

Uma nova variante da campanha de engenharia social "ClickFix", apelidada de Matryoshka, está visando especificamente usuários de macOS com camadas avançadas de ofuscação, incluindo descompressão em memória e comunicação com "API-gated", o que dificulta a detecção e análise antes de carregar um *payload* furtivo de AppleScript com o objetivo de roubo de informações.

12 notícias

Cybersec-1m - 14/02/2026

Suas notícias de cibersegurança em 1 minuto

Artefatos do Claude LLM usados em ataque para disseminar infostealers de Mac.

Atores de ameaça estão explorando artefatos do Claude e anúncios do Google em campanhas ClickFix para entregar malware ladrão de informações a usuários de macOS que buscam consultas específicas.