<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Webdav on BR Defense Center</title><link>https://brdefense.center/tags/webdav/</link><description>Recent content in Webdav on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 20 Jul 2026 19:42:11 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/webdav/index.xml" rel="self" type="application/rss+xml"/><item><title>Operador de malware expõe servidor e lança ataque em usuários do México</title><link>https://brdefense.center/news/operador-de-malware-expoe-servidor-e-lanca-ataque/</link><pubDate>Mon, 20 Jul 2026 19:42:11 -0300</pubDate><guid>https://brdefense.center/news/operador-de-malware-expoe-servidor-e-lanca-ataque/</guid><description>&lt;p>Um operador de malware deixou seu servidor de entrega vulnerável, resultando na exposição de um conjunto de ferramentas que inclui 1.048 arquivos, como templates de isca e testes de execução. A Rapid7 identificou uma campanha ativa contra usuários do Windows no México, onde um infostealer foi distribuído por meio de um site falso de consulta de documentos governamentais. O ataque utiliza uma técnica que explora uma vulnerabilidade no WebDAV, permitindo que um atalho .url execute um binário legítimo, mas direcionando o diretório de trabalho para um compartilhamento WebDAV controlado pelo atacante. A documentação recuperada sugere que o operador está utilizando inteligência artificial generativa para acelerar o desenvolvimento e teste de suas entregas de phishing. A campanha, que ocorreu entre 20 e 26 de junho de 2026, registrou mais de 77 mil solicitações de 3.892 IPs únicos, com 82,5% do tráfego vindo do México. Embora a Microsoft tenha corrigido a vulnerabilidade em junho de 2025, o operador está explorando outras falhas similares. A Rapid7 recomenda que as organizações bloqueiem os endereços de comando e controle e monitorem comportamentos suspeitos relacionados ao WebDAV.&lt;/p></description></item></channel></rss>