Analistas da empresa Cyble registraram uma interessante campanha de phishing contra usuários da Grécia: os invasores começaram a incorporar keyloggers em páginas de phishing. The operators of this scam operate phishing sites that mimic the official website of the Hellenic Tax Authority. Sites contain a keylogger that steals credentials and other information as you type. Let me… Continue a ler Os invasores começaram a incorporar keyloggers em páginas de phishing
Autor: Vladimir Krasnogolovy
Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.
Lorenz Ransomware penetra nas redes da empresa através de produtos VoIP da Mitel
A empresa de segurança Arctic Wolf alertou que o ransomware Lorenz está explorando uma vulnerabilidade crítica em dispositivos VoIP Mitel MiVoice para se infiltrar em redes corporativas. Let me remind you that we also wrote that Ransomware publishes data stolen from Cisco. Lorenz has been active since at least 2021 e está envolvido na habitual dupla extorsão: não… Continue a ler Lorenz Ransomware penetra nas redes da empresa através de produtos VoIP da Mitel
Ransomware publica dados roubados da Cisco
O grupo de hackers Yanluowang publicou dados roubados da Cisco em maio 2022. Representantes da Cisco reconheceram que o vazamento de dados ocorreu, mas ainda insistem que o incidente não afetou de forma alguma os negócios da empresa. Deixe-me lembrá-lo que no mês passado, Cisco representatives confirmed that back in May, a rede corporativa da empresa… Continue a ler Ransomware publica dados roubados da Cisco
0-dia Vulnerabilidade no plugin WordPress BackupBuddy atacado 5 milhões de vezes
Os analistas do Wordfence descobriram que uma nova vulnerabilidade de dia 0 no popular plugin WordPress, BackupBuddy, que foi instalado cerca de 140,000 vezes, está sob ataque ativo. Desde agosto 26, 2022, houve cerca de 5,000,000 tentativas de hackear. O plugin BackupBuddy permite aos usuários fazer backup de toda a instalação do WordPress diretamente do painel, incluindo arquivos de tema,… Continue a ler 0-dia Vulnerabilidade no plugin WordPress BackupBuddy atacado 5 milhões de vezes
Grupo norte-coreano Lazarus ataca empresas de energia
Uma nova campanha de malware do grupo de hackers norte-coreano Lazarus foi descoberta, que esteve ativo de fevereiro a julho 2022. Desta vez, os hackers têm como alvo fornecedores de energia em todo o mundo, incluindo empresas nos EUA, Canadá e Japão. Let me remind you that we also reported that Microsoft accused Russia and North… Continue a ler Grupo norte-coreano Lazarus ataca empresas de energia
MooBot Botnet ataca roteadores D-Link
Especialistas descobriram que o botnet MooBot, baseado no malware Mirai IoT, ataca roteadores D-Link vulneráveis usando uma combinação de explorações antigas e novas contra eles. Let me remind you that we also talked about ZuoRAT Trojan Hacks Asus, Cisco, Roteadores DrayTek e NETGEAR, and also that Information security specialists disclosed details of five… Continue a ler MooBot Botnet ataca roteadores D-Link
O novo malware Shikitega é muito difícil de detectar e eliminar
AT&Os pesquisadores descobriram um novo malware furtivo para Linux chamado Shikitega, que tem como alvo computadores e dispositivos IoT e usa vulnerabilidades de escalonamento de privilégios para executar o minerador de criptomoeda Monero nos dispositivos infectados.. Shikitega can evade antivirus software with a polymorphic encoder that makes signature-based static detection impossible. Let me remind you that we also said… Continue a ler O novo malware Shikitega é muito difícil de detectar e eliminar
Malware SharkBot se infiltra novamente na Google Play Store
Especialistas em segurança da informação da Fox IT descobriram dois aplicativos na Google Play Store que distribuem o Trojan SharkBot: Mister Phone Cleaner e Kylhavy Mobile Security foram instalados mais de 60,000 vezes no total. Let me remind you that we wrote that Researchers Found 35 Malware no Google Play, Geral instalado 2,000,000 Tempos, e também… Continue a ler Malware SharkBot se infiltra novamente na Google Play Store
Desenvolvedor do Trojan CodeRAT lança código-fonte
O código-fonte do trojan de acesso remoto CodeRAT foi publicado no GitHub. Isso aconteceu depois que os pesquisadores de segurança identificaram o desenvolvedor do malware e o chamaram para prestar contas por causa dos ataques em que este “ferramenta” foi usado. SafeBreach experts say that the attacks using CodeRAT were built as follows: the campaign was aimed… Continue a ler Desenvolvedor do Trojan CodeRAT lança código-fonte
Cisco Hack está vinculado a hackers de língua russa da Evil Corp
Especialistas da eSentire estabeleceram que a infraestrutura usada para hackear a Cisco em maio 2022 foi explorado para comprometer uma empresa de soluções de RH não identificada um mês antes. Researchers believe that malicious actors associated with Evil Corp. estão por trás desses incidentes. Let me remind you that we also said that Cisco Won’t Fix an RCE Vulnerability in… Continue a ler Cisco Hack está vinculado a hackers de língua russa da Evil Corp