
Eugene Kaspersky
@e_kaspersky · Europa
Eugene Kaspersky é acompanhado pela Storyz World na cobertura de pesquisa e conhecimento especializado ligada a Rússia, no capítulo de Europa.
O grupo Toy Ghouls, motivado financeiramente, que ataca organizações russas desde 2025, está expandindo seu conjunto de ferramentas: além do ransomware GenieLocker, detectamos pela primeira vez o uso de seu próprio backdoor – duas versões ao mesmo tempo, com canais C2 não convencionais (o broker MQTT HiveMQ e o mensageiro Element). Detalhes
Traduzido de inglêsO kit de ferramentas do APT Mirage Kitten está evoluindo: estamos examinando dois RATs multiplataforma anteriormente não documentados — NodeRabbit e PollCat — que têm como alvo os setores de aviação e FinTech em todo o Oriente Médio e a África. Spear-phishing (recrutadores falsos e desafios de programação trojanizados) é o principal vetor de ataque. Esses RATs marcam o primeiro uso documentado pelo grupo de malware Node.js/JavaScript. Análise completa
Traduzido de inglêsHá algum tempo, fomos encarregados de analisar um arquivo com uma classificação inicial de adware. Uma pesquisa mais aprofundada revelou atividade suspeita na rede — a amostra fazia muito mais do que exibir anúncios. Na verdade, sua funcionalidade de publicidade nem sequer funciona; em vez disso, ela aciona uma cadeia de infecção que entrega o backdoor ValleyRAT. Mais detalhes
Traduzido de inglêsUma investigação aprofundada sobre a disseminação de malware através dos atualizadores integrados no firmware de unidades principais automotivas baseadas em Android. Este é o primeiro caso documentado de malware encontrado na unidade principal de um carro, com uma cadeia de infecção específica para esse tipo de dispositivo.
Traduzido de inglês