olimposec.com
tema

#mexico

1 publicação marcada com esta tag.

risco altoOS-2026-048 · 2026-07-20CVE-2025-33053
0

Servidor exposto revela toolkit de phishing assistido por IA por trás de campanha WebDAV contra usuários no México

A Rapid7 encontrou um servidor de operador de malware totalmente aberto, com 1.048 arquivos incluindo templates de isca, testes, droppers e anotações de construção geradas com apoio de um agente de codificação de IA. A campanha ativa abusa da CVE-2025-33053 para forçar o Windows a carregar uma DLL maliciosa a partir de um compartilhamento WebDAV controlado pelo atacante, entregando um infostealer disfarçado de PDF. Entre 20 e 26 de junho de 2026 a operação registrou mais de 77 mil requisições, 82,5% delas originadas do México.

Fonte ↗