<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sectoprat on BR Defense Center</title><link>https://brdefense.center/tags/sectoprat/</link><description>Recent content in Sectoprat on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 23 Jul 2026 19:42:10 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/sectoprat/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha de malvertising no Bing distribui malware SectopRAT</title><link>https://brdefense.center/news/campanha-de-malvertising-no-bing-distribui-malware/</link><pubDate>Thu, 23 Jul 2026 19:42:10 -0300</pubDate><guid>https://brdefense.center/news/campanha-de-malvertising-no-bing-distribui-malware/</guid><description>&lt;p>Uma campanha de malvertising no serviço de busca Bing está promovendo um instalador falso do aplicativo de desktop Claude, hospedado em um domínio legítimo da Claude.ai, com o objetivo de entregar o malware SectopRAT. Entre 21 e 22 de julho, pelo menos 29 organizações foram comprometidas durante essa operação maliciosa, identificada pelos pesquisadores como FakeAgent. O ataque utiliza um artefato malicioso do Claude, que foi baixado mais de 7.100 vezes antes de ser removido pela Anthropic. O arquivo, que aparenta ser um componente legítimo do JetBrains Chromium, na verdade carrega uma DLL maliciosa (libcef.dll) que instala o trojan de acesso remoto SectopRAT, capaz de roubar informações. O malware, ativo desde 2019, visa senhas de usuários, dados de cartões de crédito, arquivos e credenciais de FTP, além de informações de clientes de mensagens como Discord e Telegram. Os pesquisadores da Huntress identificaram que a campanha utilizou técnicas de anti-análise e que o SectopRAT se comunica com servidores de comando e controle via transações na Ethereum BNB Smart Chain. A análise revelou que os atacantes registraram 10 domínios associados a um mesmo e-mail, um dos quais já havia sido vinculado a atividades maliciosas anteriores. Os usuários são aconselhados a confiar em sites oficiais para downloads, evitando resultados de busca patrocinados.&lt;/p></description></item></channel></rss>