<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Adware on BR Defense Center</title><link>https://brdefense.center/tags/adware/</link><description>Recent content in Adware on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 15 Apr 2026 19:31:15 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/adware/index.xml" rel="self" type="application/rss+xml"/><item><title>Ferramenta de adware assinado compromete sistemas com privilégios elevados</title><link>https://brdefense.center/news/ferramenta-de-adware-assinado-compromete-sistemas/</link><pubDate>Wed, 15 Apr 2026 19:31:15 -0300</pubDate><guid>https://brdefense.center/news/ferramenta-de-adware-assinado-compromete-sistemas/</guid><description>&lt;p>Uma ferramenta de adware digitalmente assinada foi identificada como responsável por desativar proteções antivírus em milhares de dispositivos, afetando setores críticos como educação, utilidades, governo e saúde. Pesquisadores da Huntress descobriram a campanha em 22 de março, quando executáveis assinados, considerados programas indesejados (PUPs), geraram alertas em ambientes gerenciados. A empresa Dragon Boss Solutions LLC, envolvida em atividades de monetização de busca, é a responsável pela distribuição de ferramentas que, embora rotuladas como navegadores, são detectadas como PUPs. Além de exibir anúncios, essas ferramentas possuem um mecanismo de atualização avançado que implanta um &amp;lsquo;killer&amp;rsquo; de antivírus. O processo de atualização é silencioso e executa payloads com privilégios elevados, desativando produtos de segurança como Malwarebytes e Kaspersky. A Huntress registrou um domínio de atualização não registrado, permitindo que eles monitorassem conexões de milhares de dispositivos comprometidos. A operação já afetou 23.500 hosts em 124 países, incluindo instituições acadêmicas e redes de infraestrutura crítica. A Huntress alerta que, embora a ferramenta atualmente utilize um desativador de antivírus, mecanismos para implantar payloads mais perigosos estão em vigor, representando um risco significativo para a segurança cibernética.&lt;/p></description></item></channel></rss>