Pesquisadores de segurança cibernética descobriram dois pacotes maliciosos no repositório Python Package Index (PyPI) projetados para entregar um trojan de acesso remoto chamado SilentSync em sistemas Windows.
O grupo de ameaças TA415, alinhado com a China, conduziu campanhas de spear-phishing contra o governo dos EUA, think tanks e organizações acadêmicas utilizando iscas temáticas sobre relações econômicas EUA-China.
Os ataques que visam usuários em seus navegadores web têm crescido significativamente nos últimos anos. Estes ataques focam em comprometer aplicativos de negócios e dados através de serviços de terceiros.
Novo ransomware HybridPetya contorna Secure Boot da UEFI - Uma variante do malware Petya/NotPetya foi identificada, capaz de comprometer o recurso de secure boot da UEFI instalando aplicativos maliciosos. Apesar de ainda não ter sido detectado em ataques reais, o malware pode evadir detecção de antivírus e sobreviver a reinstalações do sistema operacional.
Um grupo de ameaça persistente avançada (APT) da China comprometeu uma empresa militar das Filipinas usando um malware fileless previamente não documentado chamado EggStreme.