<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Djinn Stealer on BR Defense Center</title><link>https://brdefense.center/tags/djinn-stealer/</link><description>Recent content in Djinn Stealer on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 30 Jun 2026 09:02:05 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/djinn-stealer/index.xml" rel="self" type="application/rss+xml"/><item><title>Ameaça de malware explora falha crítica no SimpleHelp</title><link>https://brdefense.center/news/ameaca-de-malware-explora-falha-critica-no-simpleh/</link><pubDate>Tue, 30 Jun 2026 09:02:05 -0300</pubDate><guid>https://brdefense.center/news/ameaca-de-malware-explora-falha-critica-no-simpleh/</guid><description>&lt;p>Um ator de ameaça desconhecido está explorando uma vulnerabilidade crítica no software SimpleHelp, identificada como CVE-2026-48558, que permite a um atacante não autenticado obter uma sessão de &amp;lsquo;Técnico&amp;rsquo; autenticada. Essa falha, com uma pontuação CVSS de 10.0, afeta o fluxo de autenticação OpenID Connect (OIDC) e permite que o invasor contorne mecanismos de autenticação multifatorial (MFA). A exploração dessa vulnerabilidade resultou na entrega de duas novas famílias de malware: TaskWeaver e Djinn Stealer.&lt;/p></description></item><item><title>Hackers exploram vulnerabilidade crítica no SimpleHelp para implantar malware</title><link>https://brdefense.center/news/hackers-exploram-vulnerabilidade-critica-no-simple/</link><pubDate>Mon, 29 Jun 2026 15:03:03 -0300</pubDate><guid>https://brdefense.center/news/hackers-exploram-vulnerabilidade-critica-no-simple/</guid><description>&lt;p>Hackers estão aproveitando uma vulnerabilidade crítica (CVE-2026-48558) recentemente divulgada no SimpleHelp, uma plataforma utilizada para monitoramento e gerenciamento remoto, para implantar o Djinn Stealer, um malware de roubo de informações que atinge sistemas operacionais como Windows, macOS e Linux. A falha permite a criação de contas de técnico altamente privilegiadas sem autenticação, afetando cerca de 1.000 servidores expostos online. A empresa de segurança Blackpoint investigou um incidente onde um ator malicioso explorou essa vulnerabilidade para estabelecer uma sessão autenticada em um servidor SimpleHelp, utilizando o malware TaskWeaver para instalar o Djinn Stealer. Este último é projetado para coletar dados sensíveis, incluindo credenciais de ferramentas de desenvolvimento de IA, chaves SSH, e informações de carteiras de criptomoedas. Os pesquisadores alertam que a exploração ativa dessa vulnerabilidade deve levar os administradores de sistemas a priorizar atualizações e a invalidar sessões de técnicos não reconhecidas, além de rotacionar credenciais comprometidas.&lt;/p></description></item></channel></rss>