olimposec.com
tema

#infostealer

2 publicações marcadas com esta tag.

risco altoOS-2026-390 · 2026-09-09
0

Logs de infostealers expõem tokens de sessão de IA reaproveitáveis que contornam MFA

A análise de um dump de 7 GB coletado por infostealers como Lumma Stealer e Vidar revelou milhares de tokens de sessão e chaves de API válidos para serviços de IA da Google, Anthropic, OpenAI e outros provedores, incluindo pelo menos 24 chaves de API ainda ativas para Gemini, OpenAI, Groq e OpenRouter. Como esses tokens autenticam diretamente a sessão, criminosos conseguem reproduzi-los com navegadores 'anti-detecção' e ferramentas de automação para assumir contas de IA sem precisar da senha nem disparar o desafio de MFA.

Fonte ↗
risco altoOS-2026-048 · 2026-07-20CVE-2025-33053
0

Servidor exposto revela toolkit de phishing assistido por IA por trás de campanha WebDAV contra usuários no México

A Rapid7 encontrou um servidor de operador de malware totalmente aberto, com 1.048 arquivos incluindo templates de isca, testes, droppers e anotações de construção geradas com apoio de um agente de codificação de IA. A campanha ativa abusa da CVE-2025-33053 para forçar o Windows a carregar uma DLL maliciosa a partir de um compartilhamento WebDAV controlado pelo atacante, entregando um infostealer disfarçado de PDF. Entre 20 e 26 de junho de 2026 a operação registrou mais de 77 mil requisições, 82,5% delas originadas do México.

Fonte ↗