Servidor exposto revela toolkit de phishing assistido por IA por trás de campanha WebDAV contra usuários no México
A Rapid7 encontrou um servidor de operador de malware totalmente aberto, com 1.048 arquivos incluindo templates de isca, testes, droppers e anotações de construção geradas com apoio de um agente de codificação de IA. A campanha ativa abusa da CVE-2025-33053 para forçar o Windows a carregar uma DLL maliciosa a partir de um compartilhamento WebDAV controlado pelo atacante, entregando um infostealer disfarçado de PDF. Entre 20 e 26 de junho de 2026 a operação registrou mais de 77 mil requisições, 82,5% delas originadas do México.
Fonte ↗