<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Narwhalrat on BR Defense Center</title><link>https://brdefense.center/tags/narwhalrat/</link><description>Recent content in Narwhalrat on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 16 Jun 2026 06:12:54 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/narwhalrat/index.xml" rel="self" type="application/rss+xml"/><item><title>Grupo de hackers norte-coreano usa phishing para espalhar malware</title><link>https://brdefense.center/news/grupo-de-hackers-norte-coreano-usa-phishing-para-e/</link><pubDate>Tue, 16 Jun 2026 06:12:54 -0300</pubDate><guid>https://brdefense.center/news/grupo-de-hackers-norte-coreano-usa-phishing-para-e/</guid><description>&lt;p>O grupo de hackers patrocinado pelo Estado norte-coreano, conhecido como ScarCruft (ou APT37), foi identificado utilizando mensagens de spear-phishing que se disfarçam como notificações de segurança de contas da Microsoft para disseminar um malware chamado NarwhalRAT. Segundo o Genians Security Center (GSC), o e-mail malicioso simula um alerta de segurança, criando uma falsa preocupação sobre possíveis compromissos de conta e abuso de senhas de uso único (OTP), levando a vítima a abrir um anexo. Este anexo, na verdade, é um arquivo ZIP que contém um arquivo LNK malicioso. Ao ser executado, o arquivo LNK inicia uma cadeia de infecção em múltiplas etapas, baixando e instalando o NarwhalRAT, que é capaz de registrar teclas, capturar telas, gravar áudio ambiente e executar comandos de um servidor de comando e controle (C2). O malware se destaca por sua capacidade de se esconder em um diretório disfarçado, evitando a detecção. A infraestrutura de C2 utiliza sites coreanos e a API de armazenamento em nuvem pCloud, o que indica um nível avançado de sofisticação. Essa nova abordagem do ScarCruft representa uma evolução em suas táticas, marcando uma mudança significativa em relação ao RokRAT, um malware anteriormente associado ao grupo.&lt;/p></description></item></channel></rss>