<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Synkloader on BR Defense Center</title><link>https://brdefense.center/tags/synkloader/</link><description>Recent content in Synkloader on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 21 Aug 2026 19:04:26 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/synkloader/index.xml" rel="self" type="application/rss+xml"/><item><title>Nova família de malware SynkLoader ataca via phishing no Teams</title><link>https://brdefense.center/news/nova-familia-de-malware-synkloader-ataca-via-phish/</link><pubDate>Fri, 21 Aug 2026 19:04:26 -0300</pubDate><guid>https://brdefense.center/news/nova-familia-de-malware-synkloader-ataca-via-phish/</guid><description>&lt;p>Uma nova família de malware, chamada SynkLoader, está sendo distribuída em campanhas de phishing no Microsoft Teams, visando roubar credenciais através de uma tela de bloqueio falsa. Os atacantes se fazem passar pelo suporte técnico da empresa-alvo, uma tática que se tornou comum em ataques em múltiplas etapas. O malware é apresentado como um executável de &amp;lsquo;PowerShell Cleaner&amp;rsquo; (.MSI) hospedado no Microsoft Azure, o que confere uma aparência de confiabilidade ao download. A análise do malware revelou que ele foi compilado pela primeira vez em 28 de julho de 2026. O instalador extrai um script PowerShell e um arquivo ZIP contendo um framework Python malicioso, bibliotecas pré-compiladas e DLLs falsas da Microsoft. O SynkLoader combina várias linguagens de programação, como Python, PowerShell, C# e C++, e possui módulos que coletam informações do sistema, garantem persistência, exibem uma tela de bloqueio falsa para capturar senhas e permitem controle remoto do computador infectado. A obtenção de credenciais válidas pelos atacantes pode facilitar o acesso a ambientes corporativos, tornando a situação crítica. A recomendação é verificar solicitações de TI de forma independente e evitar a instalação de arquivos MSI não solicitados.&lt;/p></description></item></channel></rss>