
Read all Blogs from this Author
Os agentes de ameaças estão explorando um site falso de download do Microsoft Teams para entregar o ladrão Odyssey macOS via Clickfix. Uma vez executado, o malware coleta credenciais, cookies, Apple Notes e carteiras criptográficas, extraindo dados para um servidor C2 antes de garantir a persistência por meio do LaunchDaemons e até mesmo substituir o Ledger Live por uma versão trojanizada. A campanha apresenta graves riscos de roubo de credenciais, perda financeira e reinfecção a longo prazo.
O CloudSEK descobriu que o botnet AndroxGH0st comprometeu um subdomínio da Universidade da Califórnia, em San Diego, para hospedar seu registrador C2. Ativo desde 2023, o botnet explora vulnerabilidades em dispositivos Apache Shiro, Spring4Shell, WordPress, IoT e muito mais para execução remota de código e criptomineração. Webshells também foram implantados para persistência.
Read all Whitepapers and reports from this Author

O relatório CloudSEK sobre o cenário de ameaças de 2025 no Oriente Médio revela um forte aumento nos ataques cibernéticos liderados por hacktivistas alinhados ao estado, grupos de ransomware e mercados da dark web. Finanças, governo e telecomunicações emergiram como os principais alvos, com mais de 748 incidentes coordenados e crescentes vazamentos de dados, extorsão e violações específicas do setor. Um relatório conciso e de alto impacto que os líderes devem ler para entender as ameaças em evolução de 2025
Read MoreRead all knowledge base articles from this Author