<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Doublecup on BR Defense Center</title><link>https://brdefense.center/tags/doublecup/</link><description>Recent content in Doublecup on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 03 Aug 2026 19:44:35 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/doublecup/index.xml" rel="self" type="application/rss+xml"/><item><title>Novo malware russo DOUBLECUP usa imagens PNG para ocultar ataques</title><link>https://brdefense.center/news/novo-malware-russo-doublecup-usa-imagens-png-para/</link><pubDate>Mon, 03 Aug 2026 19:44:35 -0300</pubDate><guid>https://brdefense.center/news/novo-malware-russo-doublecup-usa-imagens-png-para/</guid><description>&lt;p>Um novo serviço de loader russo chamado DOUBLECUP tem utilizado ataques ClickFix para esconder códigos maliciosos em imagens PNG armazenadas no cache dos navegadores das vítimas. Desde junho de 2026, o DOUBLECUP tem fornecido ferramentas para a criação de campanhas maliciosas, permitindo a entrega de dois tipos de malware: CountLoader, que afeta dispositivos Windows e macOS, e um novo trojan de acesso remoto chamado DeviceManager, direcionado a sistemas Windows. O serviço cuida da infraestrutura necessária para os ataques, incluindo o gerenciamento de imagens esteganográficas e a construção automática de cargas úteis. Os operadores que utilizam o DOUBLECUP são responsáveis por criar e hospedar os sites que exibem prompts ClickFix, que induzem as vítimas a executar comandos maliciosos. A pesquisa da SOCRadar revelou que campanhas do DOUBLECUP têm utilizado falsos CAPTCHAs em páginas de login de plataformas conhecidas, como NetSuite e Salesforce, para enganar os usuários. Uma vez executado, o malware pode coletar informações do sistema e estabelecer persistência através de tarefas agendadas. O uso de técnicas de esteganografia torna esses ataques mais difíceis de detectar, representando uma ameaça significativa para usuários e empresas.&lt;/p></description></item></channel></rss>