يُظهر مسار تحقق مزيف وشاشة تعطل مزيفة لنظام ويندوز كيف تنتقل حملات البرمجيات الخبيثة الحديثة بالضغط الأول من الشيفرة إلى علم النفس، مع SmartRAT كحمولة مذكورة.
يمكن للنطاقات المنتحلة بالأخطاء الإملائية، وصفحات الإغراء المبنية بالذكاء الاصطناعي، ومطالبة ClickFix أن تحوّل زيارة ويب روتينية إلى تنفيذ PowerShell وإسقاط حصان طروادة مصرفي.
تُظهر الحملة المرتبطة ببرمجية BTMOB RAT كيف يجري تغليف البرمجيات الخبيثة الحديثة وترخيصها وبيعها مثل البرامج، مما يخفض العائق أمام المجرمين الذين يريدون الوصول إلى أجهزة Android.
يُظهر حصان طروادة للوصول عن بُعد على أندرويد موصوف حديثا كيف يمكن حزم التحكم عن بُعد في الأجهزة لمشغلين ذوي مهارات منخفضة، مع برازيل بوصفها الارتكاز الجغرافي المبكر للبرمجية الخبيثة.
قد تبدو الفاتورة الإلكترونية الروتينية غير ضارة في ظاهرها، ولهذا السبب تحديدًا تواصل الجماعات الإجرامية تحويل مستندات الأعمال الموثوقة إلى قناة لتسليم البرمجيات الخبيثة.
حملة برمجيات خبيثة تستهدف البرازيل تمزج بين فخاخ الفواتير وشاشات تحديثات أمنية مزيفة، مستخدمةً احتيال QR لاستهداف عملاء 16 بنكًا وسرقة البيانات.
يُظهر حصان طروادة مصرفي برازيلي يُتابَع تحت الاسم REF3076 كيف يمكن للمهاجمين تحويل الدردشات والبريد المصادَق عليهما إلى قناة توزيع، لا مجرد طُعم.
تستخدم حملة تروجان جديدة مرتبطة بالبرازيل مُثبِّت Logitech موقَّعًا كطُعم، ثم تمزج سرقة بيانات الاعتماد بوحدات تنتشر ذاتيًا للضغط على البنوك وشركات التكنولوجيا المالية ومنصات العملات المشفرة.
تُظهر الأنشطة المُبلّغ عنها حول TCLBANKER كيف يمكن لبرمجية طروادة مصرفية أن تستعير مصداقية مُثبّت موقّع ووصول حسابات تم الاستيلاء عليها لكي تنتشر أكثر.
A new Brazilian-born malware service uses steganography to cloak .NET payloads in innocent photos, evading detection and fueling global cybercrime.