<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Anysign4pc on BR Defense Center</title><link>https://brdefense.center/tags/anysign4pc/</link><description>Recent content in Anysign4pc on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 30 Jul 2026 08:42:58 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/anysign4pc/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha patrocinada pelo Estado compromete sites na Coreia do Sul</title><link>https://brdefense.center/news/campanha-patrocinada-pelo-estado-compromete-sites/</link><pubDate>Thu, 30 Jul 2026 08:42:58 -0300</pubDate><guid>https://brdefense.center/news/campanha-patrocinada-pelo-estado-compromete-sites/</guid><description>&lt;p>Autoridades sul-coreanas e empresas de segurança revelaram uma campanha patrocinada por um Estado que comprometeu sites confiáveis no país. Os atacantes exploraram uma vulnerabilidade em versões do software de segurança financeira AnySign4PC, permitindo a infecção de visitantes com backdoors SIGNBT e COPPERHEDGE. A Korea Internet &amp;amp; Security Agency (KISA) identificou que as versões 1.1.4.4 a 1.1.4.6 do AnySign4PC estão vulneráveis, recomendando a remoção dessas versões e a atualização para a versão 1.1.5.0, que corrige a falha. AhnLab, uma das empresas envolvidas, detectou ataques em 72 organizações e o uso de 15 sites legítimos como armadilhas. Os atacantes utilizaram mensagens de phishing disfarçadas e comprometeram sites de setores variados, como saúde e educação. A investigação também revelou conexões com ataques de ransomware, como o Gunra, que usou a mesma vulnerabilidade. O relatório sugere que a exploração de falhas de segurança continua, e que a vigilância sobre comportamentos suspeitos e a atualização de softwares são essenciais para mitigar riscos.&lt;/p></description></item></channel></rss>