26 de dezembro de 2025
Cozinhando problemas: TamperedChef usa aplicativos assinados para entregar cargas furtivas
A Unidade de Pesquisa de Ameaças da Acronis (TRU) observou uma campanha global de publicidade maliciosa/SEO, rastreada como "TamperedChef". Ela distribui instaladores com aparência legítima que se disfarçam como aplicativos comuns para enganar os usuários e induzi-los a instalá-los, estabelecendo persistência e entregando cargas úteis de JavaScript ofuscadas para acesso e controle remotos.
24 de dezembro de 2025
Ransomware Makop: GuLoader e escalonamento de privilégios em ataques contra empresas indianas
Makop, uma variante de ransomware derivada do Phobos, continua a explorar sistemas RDP expostos, ao mesmo tempo que adiciona novos componentes, como explorações de escalonamento de privilégios locais e malware de carregamento, ao seu conjunto de ferramentas tradicional.
25 de novembro de 2025
O cartel DragonForce: Scattered Spider à porta
A Acronis Threat Research Unit (TRU) analisou DragonForce, um ransomware como serviço derivado de Conti ativo desde 2023, documentando seu malware, modelo de afiliado e links para Scattered Spider.