Filtrado por assunto

Windows

Newsletters que abordam este assunto

Encontradas 153 newsletters sobre "Windows"

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers infectam arquivos C++ e C# para disseminar backdoor no Windows

Um sofisticado Trojan para Windows, identificado por pesquisadores da Doctor Web no final de 2025, infecta projetos de desenvolvimento em C++ e C# no Visual Studio para distribuir um backdoor multietapas, ladrão de dados, sequestrador de área de transferência e minerador de criptomoedas. Esse malware compromete ambientes de desenvolvimento para instalar diversas ameaças persistentes no sistema das vítimas.

13 notícias

Cybersec-1m - 10/07/2026

Suas notícias de cibersegurança em 1 minuto

Novo ataque multiestágio via LNK mira setor hoteleiro com backdoor Node.js

Empresas do setor hoteleiro estão sendo alvo de uma campanha de phishing que utiliza e-mails falsos de reserva para distribuir um backdoor em Node.js. O ataque emprega arquivos ZIP maliciosos, atalhos do Windows, PowerShell e a blockchain TON para contornar controles de segurança e manter comunicações de comando e controle.

Técnica de envenenamento de parâmetros oculta shellcode em dados de inicialização

Uma nova técnica de injeção no Windows chamada Process Parameter Poisoning (P³) utiliza os parâmetros de inicialização de processos para ocultar shellcode, permitindo que atacantes contornem a telemetria de produtos de detecção e resposta de endpoint (EDR). O método P³ oferece uma alternativa furtiva aos ataques de injeção tradicionais ao armazenar código malicioso em áreas não convencionais durante a execução de processos.

Mais 3 notícias sobre "Windows"
14 notícias

Cybersec-1m - 11/06/2026

Suas notícias de cibersegurança em 1 minuto

Backdoor BLUERABBIT criptografa arquivos e apaga sistemas Windows

O novo backdoor baseado em Golang, chamado BLUERABBIT, tem como alvo sistemas Windows para realizar roubo de dados, criptografia de arquivos com a extensão .candy e destruição de discos. Identificada em março de 2026, a ameaça funciona como um framework de intrusão completo que exfiltra informações para a nuvem dos atacantes e compromete a integridade dos dispositivos das vítimas.

Microsoft corrige falha de recuperação do BitLocker no Windows Server 2025

A Microsoft corrigiu um problema que causava a inicialização forçada no modo de recuperação do BitLocker em dispositivos Windows Server 2025 após a instalação da atualização de segurança de abril de 2026. A falha técnica foi solucionada para evitar interrupções no acesso aos sistemas afetados.

13 notícias

Cybersec-1m - 08/06/2026

Suas notícias de cibersegurança em 1 minuto

Abuso de Controle de Navegador do Internet Explorer Permite RCE

O controle WebBrowser legado do Internet Explorer pode ser explorado para transformar cliques de usuário aparentemente inofensivos em execução remota de código completo, mesmo em sistemas que não usam mais o Internet Explorer como navegador autônomo, devido ao motor Trident e ao controle ActiveX WebBrowser ainda estarem embutidos em numerosos aplicativos do Windows. Isso permite que atacantes convertam cliques em execução remota de código, mesmo após o fim do suporte oficial do Internet Explorer pela Microsoft.

Ferramenta EDRChoker Abusa Políticas QoS do Windows

Uma nova ferramenta de equipe vermelha chamada "EDRChoker" está chamando a atenção na comunidade de cibersegurança por sua abordagem inovadora para interromper a visibilidade do Endpoint Detection and Response (EDR) ao abusar das políticas de qualidade de serviço baseadas em políticas do Windows. A ferramenta EDRChoker opera de forma diferente das técnicas tradicionais de evasão de EDR, que dependem da manipulação de firewalls ou injeção de regras da Plataforma de Filtragem do Windows, ao invés disso, ela explora as políticas de qualidade de serviço do Windows para inter

Mais 1 notícias sobre "Windows"
3 notícias

Cybersec-1m - 07/06/2026

Suas notícias de cibersegurança em 1 minuto

Espionagem Chinesa Usa Shells ASPX/ASHX em IIS

Um grupo de ameaças ligado à China, conhecido como OP-512, foi observado implantando um framework de shell da web personalizado para comprometer servidores Internet Information Services (IIS), especificamente um ambiente Windows Server 2016 com .NET Framework 4.0 fora de suporte. O grupo de atores ameaçadores estabeleceu acesso 75 dias antes de ser detectado, utilizando shells personalizados ASPX/ASHX para realizar operações de espionagem.

11 notícias

Cybersec-1m - 06/06/2026

Suas notícias de cibersegurança em 1 minuto

Navegador Hola tem pipeline de entrega sequestrado.

Um executável não declarado foi encontrado no navegador Hola para Windows, na versão 1.251.91.0, que se provou ser um minerador de criptomoedas, com código obfuscado e capacidade de escrita em memória, e foi identificado como contendo strings relacionadas ao minerador XMRig. O minerador foi instalado em C:\Program Files\Hola\me.exe e não fazia parte da assinatura de código certificada, apresentando um risco significativo de segurança para os usuários afetados.

8 notícias

Cybersec-1m - 05/06/2026

Suas notícias de cibersegurança em 1 minuto

Minerador AI ataca Linux, Windows e IoT

Um novo tipo de malware impulsionado por inteligência artificial está se tornando realidade, com vermes de prova de conceito que demonstram como modelos de linguagem grandes podem comprometer autonomamente redes mistas de dispositivos Linux, Windows e IoT, enquanto sequestram parasiticamente a capacidade de processamento de GPU para seu próprio raciocínio. Esse novo tipo de malware utiliza um toolkit de exploração embutido que pode ser atualizado, em vez de ser enviado com um kit de exploração fixo, permitindo que ele se adapte e ataque diferentes dispositivos de forma mais eficaz.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

Bolsa de valores global é alvo de campanha de e-mail malicioso de meses

Um agente de ameaças obteve acesso quase contínuo à caixa de entrada de um executivo financeiro influente através do uso inteligente de ferramentas nativas e legítimas do Windows. O ataque aproveitou recursos do sistema operacional para monitorar as comunicações de forma persistente e discreta.

11 notícias

Cybersec-1m - 02/06/2026

Suas notícias de cibersegurança em 1 minuto

RAT PHANTOMPULSE usa bypass de UAC para sequestrar sistemas Windows

O PHANTOMPULSE é um sofisticado trojan de acesso remoto que utiliza técnicas de desvio de UAC para comprometer sistemas Windows como parte de uma cadeia de ataques avançada. Este malware se destaca pela combinação de táticas furtivas de pós-exploração, operando como o payload final em invasões complexas.

5 notícias

Cybersec-1m - 01/06/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade RCE 0-Click no Netlogon do Windows sob exploração ativa

A vulnerabilidade crítica de execução remota de código no Windows Netlogon (CVE-2026-41089), que permite ataques sem autenticação contra controladores de domínio, está sendo explorada ativamente por agentes maliciosos. Este problema de segurança exige atenção imediata, pois possibilita a invasão de sistemas sem qualquer interação do usuário.