
Read all Blogs from this Author
Os agentes de ameaças estão explorando um site falso de download do Microsoft Teams para entregar o ladrão Odyssey macOS via Clickfix. Uma vez executado, o malware coleta credenciais, cookies, Apple Notes e carteiras criptográficas, extraindo dados para um servidor C2 antes de garantir a persistência por meio do LaunchDaemons e até mesmo substituir o Ledger Live por uma versão trojanizada. A campanha apresenta graves riscos de roubo de credenciais, perda financeira e reinfecção a longo prazo.
CloudSEK uncovered that the Androxgh0st botnet compromised a University of California, San Diego subdomain to host its C2 logger. Active since 2023, the botnet exploits vulnerabilities in Apache Shiro, Spring4Shell, WordPress, IoT devices, and more for remote code execution and cryptomining. Webshells were also deployed for persistence.
Read all Whitepapers and reports from this Author

O relatório CloudSEK sobre o cenário de ameaças de 2025 no Oriente Médio revela um forte aumento nos ataques cibernéticos liderados por hacktivistas alinhados ao estado, grupos de ransomware e mercados da dark web. Finanças, governo e telecomunicações emergiram como os principais alvos, com mais de 748 incidentes coordenados e crescentes vazamentos de dados, extorsão e violações específicas do setor. Um relatório conciso e de alto impacto que os líderes devem ler para entender as ameaças em evolução de 2025
Read MoreRead all knowledge base articles from this Author