Filtrado por assunto

RAT

Newsletters que abordam este assunto

Encontradas 43 newsletters sobre "RAT"

11 notícias

Cybersec-1m - 22/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers norte-coreanos usam falsas entrevistas para RATs

O grupo de ameaças norueguês Chollima está conduzindo a campanha de ciberespionagem ClickFake Interview, que utiliza falsas entrevistas de emprego para enganar profissionais de criptomoedas e Web3 a executarem comandos que infectam seus dispositivos com os Trojans de Acesso Remoto PylangGhost no Windows e GolangGhost no macOS.

13 notícias

Cybersec-1m - 18/07/2026

Suas notícias de cibersegurança em 1 minuto

Sete pacotes npm maliciosos usam blockchain como C2 para entregar um RAT

Pesquisadores de cibersegurança descobriram sete pacotes maliciosos no ecossistema npm, apelidados de ViteVenom, que visam a ferramenta de frontend Vite como parte de um ataque à cadeia de suprimentos. Essa campanha utiliza uma infraestrutura de comando e controle baseada em blockchain de quatro níveis, marcando uma expansão do grupo conhecido como ChainVeil.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

Grupo SideCopy mira Ministério das Finanças do Afeganistão com Xeno RAT

Pesquisadores de cibersegurança revelaram que o grupo SideCopy, alinhado ao Paquistão, atacou o Ministério das Finanças do Afeganistão utilizando uma campanha de spear-phishing com o trojan de acesso remoto Xeno RAT. O ataque utiliza arquivos ZIP contendo atalhos maliciosos (LNK) disfarçados com nomes em pashto para comprometer o sistema das vítimas.

RAT PHANTOMPULSE usa bypass de UAC para sequestrar sistemas Windows

O PHANTOMPULSE é um sofisticado trojan de acesso remoto que utiliza técnicas de desvio de UAC para comprometer sistemas Windows como parte de uma cadeia de ataques avançada. Este malware se destaca pela combinação de táticas furtivas de pós-exploração, operando como o payload final em invasões complexas.

6 notícias

Cybersec-1m - 29/05/2026

Suas notícias de cibersegurança em 1 minuto

Falsas atualizações de player de vídeo instalam mineradores e RATs

Hackers estão explorando plataformas de streaming ilegais para distribuir malwares de mineração e acesso remoto, utilizando falsas atualizações de plugins de vídeo como isca para infectar usuários. Ao tentar reproduzir um vídeo, a vítima é induzida a baixar um arquivo malicioso que compromete o sistema.

2 notícias

Cybersec-1m - 10/05/2026

Suas notícias de cibersegurança em 1 minuto

Site do JDownloader é hackeado para distribuir malware Python RAT em instaladores

O site do gerenciador de downloads JDownloader foi comprometido para distribuir instaladores maliciosos para Windows e Linux, sendo que a versão para Windows instala um trojan de acesso remoto baseado em Python. O ataque permitiu que cibercriminosos comprometessem usuários por meio da execução de arquivos infectados baixados diretamente da plataforma.

9 notícias

Cybersec-1m - 06/05/2026

Suas notícias de cibersegurança em 1 minuto

Windows Phone Link é explorado por CloudZ RAT para roubar credenciais e OTPs

Pesquisadores de cibersegurança revelaram uma intrusão que utilizou a ferramenta de acesso remoto CloudZ e um plugin inédito chamado Pheno para roubar credenciais e senhas únicas de vítimas. O ataque focou na exploração dessas ferramentas para facilitar o furto de dados sensíveis e acessos protegidos.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

Malware SLOTAGENT oculta chamadas de API e strings para impedir análise

O novo trojan de acesso remoto (RAT) chamado SLOTAGENT foi identificado após ser carregado a partir do Japão, destacando-se por utilizar técnicas avançadas de evasão que ocultam chamadas de API e strings para dificultar a análise. Este malware, disseminado através de um arquivo ZIP contendo o executável WindowsOobeAppHost.AOT.exe, possui capacidades flexíveis de pós-exploração e representa uma nova ameaça no cenário de cibersegurança.

9 notícias

Cybersec-1m - 20/04/2026

Suas notícias de cibersegurança em 1 minuto

MiningDropper dissemina infostealers, RATs e malwares bancários no Android

Hackers estão utilizando o framework modular para Android chamado MiningDropper para minerar criptomoedas e instalar silenciosamente cavalos de Troia bancários, ferramentas de acesso remoto (RATs) e spywares roubadores de credenciais em dispositivos infectados. O malware funciona como um dropper de múltiplos estágios capaz de distribuir diversas ameaças de forma oculta nos aparelhos das vítimas.

Ransomware JanaWare ataca usuários turcos via Adwind RAT personalizado

Uma nova campanha de ransomware chamada "JanaWare" está atacando usuários na Turquia através de uma versão personalizada do trojan Adwind, utilizando técnicas de ocultação e malware polimórfico para evitar detecção. A ameaça se destaca por implementar restrições geográficas específicas e estratégias de persistência para infectar sistemas localizados exclusivamente naquele país.

3 notícias

Cybersec-1m - 12/04/2026

Suas notícias de cibersegurança em 1 minuto

Invasão da CPUID distribui STX RAT via versões trojanizadas de CPU-Z e HWMonitor

O site CPUID, responsável por ferramentas populares de monitoramento de hardware, foi comprometido por agentes maliciosos entre os dias 9 e 10 de abril para distribuir executáveis infectados com o cavalo de Troia de acesso remoto STX RAT. O ataque durou menos de 24 horas e visava comprometer usuários que realizassem o download de softwares como o CPU-Z e HWMonitor durante esse período.

10 notícias

Cybersec-1m - 07/04/2026

Suas notícias de cibersegurança em 1 minuto

Campanha ClickFix via Tor instala RAT Node.js em sistemas Windows

Hackers estão utilizando a técnica "ClickFix" para enganar usuários do Windows com falsas verificações de CAPTCHA, induzindo a execução de comandos que instalam silenciosamente um Trojan de acesso remoto (RAT) baseado em Node.js. Esta campanha maliciosa utiliza uma infraestrutura baseada em Tor para entregar o malware de forma sofisticada e persistente.