Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Pesquisadores da Microsoft identificaram um novo método de entrega usado pelo grupo russo Star Blizzard para distribuir o backdoor CosmicPulse por meio de mensagens de phishing e arquivos de atalho maliciosos. As campanhas, que tiveram como alvo mais de 100 organizações, permitiram executar a cadeia de infecção com pouca intervenção da vítima.
A Microsoft detectou a transição do grupo Star Blizzard, ligado à Rússia, para campanhas de phishing mais amplas e o uso de sites comprometidos e da técnica RedFlick para disseminar o backdoor CosmicPulse com menor interação da vítima. As campanhas tiveram como alvo mais de 100 organizações, incluindo entidades governamentais, organizações não governamentais e centros de pesquisa ligados ao apoio à Ucrânia.
Una campaña maliciosa aprovechó versiones personalizadas de ChatGPT para dirigir a los usuarios a páginas falsas que les pedían ejecutar comandos de PowerShell, lo que provocó la distribución de un troyano de control remoto. Huntress detectó al menos 40 conexiones a la página maliciosa y confirmó dos casos de infección relacionados con un GPT personalizado.
Atacantes desenvolveram o método de distribuição do malware de roubo de informações MacSync ao ocultar comandos em eventos de calendários públicos do iCloud, além de adicionar uma backdoor que se faz passar pelo Finder e permite executar comandos e roubar dados de dispositivos macOS.
O domínio third-party.com, usado há anos como endereço padrão em documentos e exemplos de código, começou a exibir uma página falsa da Cloudflare que induz usuários do Windows a executar comandos maliciosos do PowerShell. Não há relatos confirmados de sucesso do ataque, mas a presença do domínio em repositórios e projetos públicos o torna um risco potencial para códigos copiados literalmente.
A Brevo confirmou que invasores roubaram uma chave de API de sua conta na Cloudflare e a usaram para modificar o conteúdo de seus sites e os arquivos JavaScript incorporados nos sites dos clientes, o que levou à distribuição de páginas ClickFix e malware. A campanha incluiu a adição de um backdoor persistente a alguns sites WordPress, enquanto a empresa afirmou que a interface do aplicativo, os dados dos clientes e a infraestrutura de entrega de e-mails não foram afetados.