
Read all Blogs from this Author
A investigação mais recente do CloudSEK revela como o APT36 (também conhecido como Transparent Tribe) está usando o provedor de VPS Contabo para hospedar uma infraestrutura maliciosa vinculada ao CapraRAT e ao Crimson RAT. Uma de suas táticas mais recentes? Disfarçando o spyware como o popular aplicativo de mensagens Viber, equipado com permissões para gravar chamadas, ler mensagens, rastrear a localização e muito mais. Leia como rastreamos a infraestrutura, identificamos os principais indicadores de comprometimento e descobrimos toda a extensão dessa campanha de vigilância do Android.
O UAC-0006, um grupo de ameaças cibernéticas com motivação financeira, ressurgiu com uma sofisticada campanha de phishing direcionada a clientes do maior banco estatal da Ucrânia, o PrivatBank. Essa campanha explora arquivos protegidos por senha contendo arquivos maliciosos de JavaScript, VBScript e LNK para contornar a detecção e implantar o malware SmokeLoader por meio de injeção de processo e execução do PowerShell. Com fortes sobreposições de táticas, técnicas e procedimentos (TTPs) com o notório FIN7 e outros APTs russos, o UAC-0006 visa roubar credenciais e dados financeiros, mantendo o acesso persistente aos sistemas comprometidos. As organizações devem permanecer vigilantes, aprimorar a conscientização sobre segurança e implementar uma inteligência robusta contra ameaças para combater essa crescente ameaça cibernética.
Read all Whitepapers and reports from this Author
.png)
O relatório CloudSEK sobre o cenário de ameaças de 2025 no Oriente Médio revela um forte aumento nos ataques cibernéticos liderados por hacktivistas alinhados ao estado, grupos de ransomware e mercados da dark web. Finanças, governo e telecomunicações emergiram como os principais alvos, com mais de 748 incidentes coordenados e crescentes vazamentos de dados, extorsão e violações específicas do setor. Um relatório conciso e de alto impacto que os líderes devem ler para entender as ameaças em evolução de 2025
Read MoreRead all knowledge base articles from this Author