<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Malspam on BR Defense Center</title><link>https://brdefense.center/tags/malspam/</link><description>Recent content in Malspam on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 03 Jun 2026 20:24:40 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/malspam/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha de malspam usa domínio do Google para distribuir RAT</title><link>https://brdefense.center/news/campanha-de-malspam-usa-dominio-do-google-para-dis/</link><pubDate>Wed, 03 Jun 2026 20:24:40 -0300</pubDate><guid>https://brdefense.center/news/campanha-de-malspam-usa-dominio-do-google-para-dis/</guid><description>&lt;p>Pesquisadores de cibersegurança identificaram uma nova campanha de malspam que utiliza o domínio DoubleClick do Google para evitar detecções e entregar um trojan de acesso remoto (RAT) chamado DesckVB RAT. Segundo os especialistas da Huntress, a estratégia envolve redirecionar usuários através de uma URL legítima do Google, tornando a abordagem mais difícil de ser detectada por ferramentas de segurança.&lt;/p>
&lt;p>O ataque começa quando a vítima abre um arquivo HTML anexado a um e-mail de phishing, que redireciona para uma página maliciosa. A partir daí, um botão de &amp;lsquo;Download PDF&amp;rsquo; inicia o download de um arquivo ZIP que contém um loader em JavaScript. Este loader é responsável por executar o RAT, neutralizando controles de segurança e estabelecendo persistência no sistema.&lt;/p></description></item></channel></rss>