Novo malware russo DOUBLECUP utiliza engenharia social para ataques

Um novo serviço de loader como serviço (LaaS) russo, denominado DOUBLECUP, tem utilizado iscas ClickFix para infiltrar imagens PNG maliciosas no cache do navegador das vítimas, levando à entrega de um trojan de acesso remoto (RAT) chamado DeviceManager e do CountLoader. O ataque começa com a inserção de uma imagem PNG esteganográfica no cache do navegador, que, ao ser acessada, executa um código malicioso. O DOUBLECUP, ativo desde junho de 2026, oferece aos operadores licenças e um cliente para criar campanhas de ataque, permitindo múltiplas operações por licença. Os operadores podem injetar código frontend em suas páginas ClickFix para ativar o malware, que utiliza técnicas de ofuscação e chaveamento ambiental para evitar detecções. O CountLoader e o DeviceManager têm funcionalidades avançadas, como a coleta de metadados do sistema e a comunicação com servidores de comando e controle (C2) via técnicas como DNS tunneling. O uso de contratos inteligentes no Ethereum para resolver a infraestrutura C2 destaca a sofisticação do ataque. A natureza modular e a capacidade de adaptação do malware representam uma ameaça significativa para usuários e empresas, especialmente em um cenário onde a engenharia social é cada vez mais prevalente.

Fonte: https://thehackernews.com/2026/08/doublecup-uses-clickfix-and-cached-pngs.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
04/08/2026 • Risco: ALTO
MALWARE

Novo malware russo DOUBLECUP utiliza engenharia social para ataques

RESUMO EXECUTIVO
O DOUBLECUP representa uma ameaça significativa, utilizando técnicas de engenharia social e esteganografia para comprometer sistemas. A capacidade de coletar metadados e se comunicar com servidores C2 torna esse malware uma preocupação urgente para empresas que operam no Brasil.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido à exfiltração de dados e interrupções operacionais.
Operacional
Coleta de metadados do sistema e potencial exfiltração de dados.
Setores vulneráveis
['Setores financeiros, tecnologia da informação, e-commerce.']

📊 INDICADORES CHAVE

Atividade do DOUBLECUP desde junho de 2026. Indicador
Uso de contratos inteligentes para resolver C2. Contexto BR
Múltiplas campanhas podem ser orquestradas por licença. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de acesso e atividades suspeitas em sistemas e navegadores.
2 Implementar filtros de segurança e treinamento em conscientização sobre engenharia social.
3 Monitorar continuamente tráfego de rede e atividades de usuários para detectar comportamentos anômalos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação dos ataques e a capacidade de adaptação do malware, que pode comprometer dados sensíveis.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).