<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Fluttershell on BR Defense Center</title><link>https://brdefense.center/tags/fluttershell/</link><description>Recent content in Fluttershell on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 04 Jun 2026 09:34:23 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/fluttershell/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha de malvertising atinge macOS com novo backdoor FlutterShell</title><link>https://brdefense.center/news/campanha-de-malvertising-atinge-macos-com-novo-bac/</link><pubDate>Thu, 04 Jun 2026 09:34:23 -0300</pubDate><guid>https://brdefense.center/news/campanha-de-malvertising-atinge-macos-com-novo-bac/</guid><description>&lt;p>Pesquisadores de cibersegurança revelaram uma nova campanha de malvertising para macOS, chamada Operação FlutterBridge, que dissemina um backdoor conhecido como FlutterShell. De acordo com a Palo Alto Networks, essa campanha é uma evolução de atividades anteriores do grupo criminoso CL-CRI-1089, ativo desde 2023. O FlutterShell, desenvolvido com o framework Flutter, infecta dispositivos com adware por meio de aplicativos de desktop maliciosos, permitindo execução de comandos e manipulação do sistema de arquivos. Os ataques utilizam anúncios fraudulentos no Google e YouTube, atraindo usuários de macOS nos EUA, Canadá, Austrália, França e Alemanha. Os anúncios são veiculados por empresas de fachada, ligadas a indivíduos ucranianos. O FlutterShell se destaca por sua arquitetura baseada em WebView, que permite alterações dinâmicas no comportamento do malware sem necessidade de recompilação. Variantes do FlutterShell, como PodcastsLounge e PDF-Brain, foram identificadas, e a campanha continua em desenvolvimento ativo, representando uma ameaça significativa para usuários de macOS.&lt;/p></description></item></channel></rss>