
Read all Blogs from this Author
O CloudSEK descobriu um botnet Loader-as-a-Service em grande escala que distribui cargas úteis RondoDox, Mirai e Morte por meio de roteadores SOHO, dispositivos de IoT e aplicativos corporativos. Explorando credenciais fracas, entradas não higienizadas e CVEs antigos, a campanha cresceu 230% em meados de 2025, transformando dispositivos comprometidos em armas para criptomineração, DDoS e intrusões corporativas. Com a rápida rotação da infraestrutura e o malware de várias arquiteturas, a ameaça está evoluindo rapidamente, tornando a detecção precoce e a defesa essenciais
Os agentes de ameaças estão explorando um site falso de download do Microsoft Teams para entregar o ladrão Odyssey macOS via Clickfix. Uma vez executado, o malware coleta credenciais, cookies, Apple Notes e carteiras criptográficas, extraindo dados para um servidor C2 antes de garantir a persistência por meio do LaunchDaemons e até mesmo substituir o Ledger Live por uma versão trojanizada. A campanha apresenta graves riscos de roubo de credenciais, perda financeira e reinfecção a longo prazo.
Read all Whitepapers and reports from this Author
.png)
O relatório CloudSEK sobre o cenário de ameaças de 2025 no Oriente Médio revela um forte aumento nos ataques cibernéticos liderados por hacktivistas alinhados ao estado, grupos de ransomware e mercados da dark web. Finanças, governo e telecomunicações emergiram como os principais alvos, com mais de 748 incidentes coordenados e crescentes vazamentos de dados, extorsão e violações específicas do setor. Um relatório conciso e de alto impacto que os líderes devem ler para entender as ameaças em evolução de 2025
Read MoreRead all knowledge base articles from this Author