Filtrado por assunto

Panda

Newsletters que abordam este assunto

Encontradas 6 newsletters sobre "Panda"

12 notícias

Cybersec-1m - 29/01/2026

Suas notícias de cibersegurança em 1 minuto

Mustang Panda usa Backdoor COOLCLIENT atualizada em ataques a governos

Atores de ameaça ligados à China, atribuídos ao grupo Mustang Panda, foram observados utilizando uma versão atualizada do backdoor chamado COOLCLIENT em 2025 para executar espionagem cibernética focada no roubo abrangente de dados de sistemas governamentais infectados.

13 notícias

Cybersec-1m - 28/01/2026

Suas notícias de cibersegurança em 1 minuto

Hackers Mustang Panda usam CoolClient para implantar ladrões de dados.

O grupo de espionagem chinês Mustang Panda atualizou seu backdoor CoolClient para uma nova variante capaz de roubar credenciais de navegadores e monitorar a área de transferência.

7 notícias

Cybersec-1m - 01/01/2026

Suas notícias de cibersegurança em 1 minuto

Campanhas de Extensão de Navegador DarkSpectre Afetam 8,8 Milhões

O ator de ameaças responsável pelas campanhas de extensões maliciosas ShadyPanda e GhostPoster foi agora ligado a uma terceira campanha, chamada DarkSpectre, que afetou 2,2 milhões de usuários dos navegadores Google Chrome, Microsoft Edge e Mozilla Firefox, sendo avaliada como obra de um ator chinês de ameaças.

14 notícias

Cybersec-1m - 30/12/2025

Suas notícias de cibersegurança em 1 minuto

Mustang Panda usa rootkit de kernel assinado para carregar backdoor TONESHELL

O grupo de hackers chinês conhecido como Mustang Panda utilizou um driver de rootkit em modo kernel, antes não documentado, para entregar uma nova variante de backdoor chamada TONESHELL em um ataque de ciberespionagem detectado em meados de 2025 contra uma entidade asiática. A Kaspersky observou esta nova variante de backdoor durante campanhas de espionagem do grupo de hackers visando esse alvo.

7 notícias

Cybersec-1m - 27/12/2025

Suas notícias de cibersegurança em 1 minuto

Panda chinês usa envenenamento de DNS para distribuir malware MgBot

Um grupo de Ameaça Persistente Avançada (APT) ligado à China foi atribuído a uma campanha de espionagem cibernética altamente direcionada, onde o adversário envenenou requisições do Sistema de Nomes de Domínio (DNS) para entregar seu *backdoor* característico, o MgBot, contra vítimas na Turquia, China e Índia, atividade observada entre novembro de 2022 e novembro de 2024.

8 notícias

Cybersec-1m - 25/12/2025

Suas notícias de cibersegurança em 1 minuto

APT Evasive Panda: Malware por AitM e Envenenamento de DNS

O grupo de ameaça sofisticado Evasive Panda, também conhecido como Bronze Highland, Daggerfly e StormBamboo, intensificou suas táticas em uma campanha de dois anos (novembro de 2022 a novembro de 2024) utilizando técnicas avançadas como ataques *adversary-in-the-middle* (AitM) e envenenamento de DNS. Pesquisas de junho de 2025 revelaram que essa atividade persistente visava vítimas específicas com métodos de entrega de malware sofisticados.