
Read all Blogs from this Author
Uma campanha AsyncRat sem arquivo tem como alvo usuários que falam alemão por meio de um aviso falso “Eu não sou um robô” que executa código malicioso do PowerShell. Entregue por meio de sites com o tema ClickFix, ele abusa dos utilitários do sistema para carregar código C# ofuscado na memória, permitindo acesso remoto total e roubo de credenciais. Ele persiste por meio de chaves de registro e se comunica com um servidor C2 na porta 4444. As organizações devem bloquear atividades suspeitas do PowerShell e escanear a memória em busca de ameaças.
Pesquisadores da CloudSEK descobriram uma campanha sofisticada que aproveita domínios “Spectrum” com erros de digitação para espalhar uma nova variante do Atomic macOS Stealer (AMOS). Disfarçado como uma verificação CAPTCHA, o ataque usa cargas dinâmicas personalizadas para o sistema operacional da vítima, roubando senhas, contornando a segurança do macOS e executando malware. Com comentários em russo encontrados no código e uma lógica de entrega defeituosa, a campanha reflete tanto as crescentes ambições multiplataforma quanto a execução apressada. Descubra como essa ameaça multiplataforma opera e por que sua organização deve ficar alerta.
Read all Whitepapers and reports from this Author
.png)
O relatório CloudSEK sobre o cenário de ameaças de 2025 no Oriente Médio revela um forte aumento nos ataques cibernéticos liderados por hacktivistas alinhados ao estado, grupos de ransomware e mercados da dark web. Finanças, governo e telecomunicações emergiram como os principais alvos, com mais de 748 incidentes coordenados e crescentes vazamentos de dados, extorsão e violações específicas do setor. Um relatório conciso e de alto impacto que os líderes devem ler para entender as ameaças em evolução de 2025
Read MoreRead all knowledge base articles from this Author