Pesquisadores de segurança cibernética revelaram um novo backdoor furtivo chamado MystRodX que possui diversos recursos para capturar dados sensíveis de sistemas comprometidos.
Pesquisadores de segurança descobriram um pacote npm malicioso chamado "nodejs-smtp" que se disfarça da biblioteca legítima nodemailer. O pacote, que teve 347 downloads antes de ser removido, foi criado em abril de 2025 por um usuário chamado "nikotimon".
O grupo de ameaça cibernética Silver Fox está explorando um driver vulnerável previamente desconhecido associado ao WatchDog Anti-malware em ataques BYOVD (Bring Your Own Vulnerable Driver). O driver "amsdk.sys" (versão 1.0.600) é assinado pela Microsoft e não estava listado na lista de bloqueio de drivers vulneráveis da empresa.
Pesquisadores de segurança cibernética identificaram uma mudança no cenário de malware Android: aplicativos droppers, tradicionalmente usados para distribuir trojans bancários, agora também entregam malware mais simples como roubadores de SMS e spyware básico.
Pesquisadores de segurança cibernética identificaram uma nova campanha de phishing conduzida pelo grupo de hacking ScarCruft (também conhecido como APT37), vinculado à Coreia do Norte, para distribuir o malware RokRAT.