Filtrado por assunto

Powershell

Newsletters que abordam este assunto

Encontradas 18 newsletters sobre "Powershell"

12 notícias

Cybersec-1m - 03/09/2026

Suas notícias de cibersegurança em 1 minuto

Campanha Spring Ring usa vishing no Teams, RAT PowerShell e relay NTLM

Entre janeiro e abril de 2026, a operação de engenharia social Spring Ring explorou contas externas do Microsoft Teams para se passar por equipes de suporte de TI, visando mais de 150 funcionários em dez organizações. A campanha utilizou ataques de vishing, ferramentas de acesso remoto via PowerShell e ataques de relay NTLM para obter acesso inicial às redes corporativas.

12 notícias

Cybersec-1m - 01/09/2026

Suas notícias de cibersegurança em 1 minuto

Microsoft alerta sobre ataques TerminalFix com túneis reversos

Uma nova variante do golpe ClickFix chamada TerminalFix utiliza falsos prompts de CAPTCHA da Cloudflare em sites comprometidos para enganar as vítimas e fazê-las executar comandos maliciosos do PowerShell no Windows Terminal.

3 notícias

Cybersec-1m - 30/08/2026

Suas notícias de cibersegurança em 1 minuto

TerminalFix usa falso CAPTCHA da Cloudflare para instalar backdoor

A Microsoft revelou uma nova variante de golpe chamada TerminalFix, que engana usuários para executarem comandos maliciosos no Windows Terminal ou PowerShell. Essa técnica evoluiu do tradicional ClickFix para aumentar a eficácia de ataques baseados em engenharia social.

8 notícias

Cybersec-1m - 29/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam falso CAPTCHA da Cloudflare para instalar o TerminalFix

Uma nova campanha chamada TerminalFix utiliza falsas telas de verificação do Cloudflare CAPTCHA em sites comprometidos para enganar usuários e executar comandos maliciosos do PowerShell. Esse ataque transforma os dispositivos Windows infectados em pontos de acesso para túneis reversos utilizados pelos invasores.

8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

ChocoShell rouba tokens e sessões de viajantes

A campanha de cibersegurança "CaptiveCrunch" utiliza o infostealer baseado em PowerShell chamado ChocoShell para roubar tokens do Microsoft 365, sessões de navegador e credenciais de Wi-Fi de viajantes conectados a redes de hospitalidade comprometidas em todo o mundo. O ataque funciona através do envenenamento de fluxos DNS e HTTP em redes de convidados para interceptar usuários que tentam acessar serviços legítimos.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

ACR Stealer usa ClickFix, WebDAV e esteganografia para roubar dados de navegadores

Entre o final de abril e meados de junho de 2026, operadores do malware ACR Stealer intensificaram ataques contra empresas utilizando técnicas de engenharia social ClickFix, WebDAV, PowerShell ofuscado e esteganografia para roubar credenciais e tokens de navegadores. A estratégia envolve enganar as vítimas para que executem comandos maliciosos no Windows, facilitando o comprometimento de dados sensíveis.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Novo ataque multiestágio via LNK mira setor hoteleiro com backdoor Node.js

Empresas do setor hoteleiro estão sendo alvo de uma campanha de phishing que utiliza e-mails falsos de reserva para distribuir um backdoor em Node.js. O ataque emprega arquivos ZIP maliciosos, atalhos do Windows, PowerShell e a blockchain TON para contornar controles de segurança e manter comunicações de comando e controle.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Hackers usam SEO Poisoning para forjar instaladores do Gemini CLI e Claude

Criminosos cibernéticos estão utilizando SEO poisoning para distribuir um infostealer em PowerShell sem arquivos, disfarçado como ferramentas de IA como o Google Gemini CLI e o Anthropic Claude Code para atingir desenvolvedores globalmente. Esta campanha representa uma escalada sofisticada em ataques de cadeia de suprimentos focados em ferramentas de desenvolvimento de inteligência artificial.

10 notícias

Cybersec-1m - 19/05/2026

Suas notícias de cibersegurança em 1 minuto

Campanha de malware em JavaScript distribui Crypto Clipper via PowerShell

Uma campanha em larga escala do CountLoader utiliza técnicas avançadas de ofuscação e uma cadeia de infecção complexa com JavaScript, PowerShell e shellcode em memória para distribuir um malware do tipo "clipper" de criptomoedas. Esse ataque sofisticado emprega comunicação secreta de comando e controle para evadir a detecção e garantir a persistência em sistemas infectados.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

BlueNoroff usa PowerShell sem arquivo em campanha de isca do Zoom via IA

O grupo norte-coreano BlueNoroff utilizou reuniões falsas no Zoom com deepfakes gerados por IA e convites via Calendly para aplicar golpes de engenharia social contra executivos de criptomoedas. A campanha infectou uma empresa Web3 na América do Norte com malware PowerShell "fileless", mantendo acesso persistente por 66 dias através de ataques que residem inteiramente na memória.