olimposec.com
tema

#malware

4 publicações marcadas com esta tag.

risco altoOS-2026-275 · 2026-08-21
0

14 pacotes npm trojanizados distribuem backdoor Linux RedC2 4.0 com C2 controlado por IA

Pesquisadores da TrendAI (Trend Micro) identificaram 14 pacotes npm disfarçados de utilitários de calendário e streak que instalam um implante malicioso multiplataforma chamado RedC2 4.0. O framework inclui o módulo "Red Agent", que usa um LLM para traduzir comandos em linguagem natural para sequências de comandos do beacon, reduzindo a barreira tecnica para operar o C2.

Fonte ↗
risco altoOS-2026-195 · 2026-08-10
0

Kimsuky monta stack de IA offline em servidores próprios para escalar phishing e desenvolvimento de malware

O grupo de espionagem norte-coreano Kimsuky passou a operar modelos de linguagem localmente em seus próprios servidores — usando Ollama, GPT4All e Msty, além de bibliotecas como LLaMaSharp e Microsoft Semantic Kernel — em vez de depender de chatbots públicos. A empresa sul-coreana Genians, que descobriu a operação, relata uso de RAG sobre documentos e credenciais já roubados, e integração com a campanha em curso "Operation GitPower", que abusa repositórios GitHub como canal de comando.

Fonte ↗
risco altoOS-2026-047 · 2026-07-20
0

Campanha FakeGit usa 7.600 repositórios falsos no GitHub disfarçados de skills de IA e servidores MCP para espalhar malware

Pesquisadores mapearam quase 7.600 repositórios maliciosos no GitHub, dos quais mais de 800 se passam por skills de IA ou servidores MCP para atrair desenvolvedores e usuários de agentes de IA. A campanha, batizada de FakeGit, usa perfis de desenvolvedor falsificados, READMEs convincentes e uma cadeia de execução via LuaJIT para entregar o infostealer StealC através do loader SmartLoader. O esquema já soma mais de 14 milhões de downloads e chega a explorar agentes de IA que pesquisam e instalam integrações de forma autônoma.

Fonte ↗
risco altoOS-2026-002 · 2026-06-09
0

Repositórios da Microsoft no GitHub são comprometidos para distribuir malware a usuários de Claude e Gemini

A Microsoft desativou mais de 70 repositórios próprios no GitHub, entre eles os de Azure Functions e Durable Task, depois que pesquisadores identificaram um commit malicioso que plantava arquivos de configuração armadilhados. Esses arquivos eram acionados ao abrir o repositório em ferramentas de codificação com IA como Claude Code, Gemini CLI, Cursor e VS Code, capturando credenciais das vítimas. O caso expõe um vetor de ataque à cadeia de suprimentos voltado especificamente a fluxos de trabalho de agentes de codificação assistidos por IA; a Microsoft diz ter notificado os clientes potencialmente afetados.

Fonte ↗