⤷ Title: Water Saci Evolves: Multi-Layered WhatsApp Worm Uses IMAP Email for Covert C2 and Session Hijacking
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Wed, 29 Oct 2025 00:06:06 +0000
════════════════════════
⌗ Tags: #Malware #botnet #Brazil #fileless #IMAP C2 #powershell #Selenium #Water Saci #WhatsApp Worm
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Wed, 29 Oct 2025 00:06:06 +0000
════════════════════════
⌗ Tags: #Malware #botnet #Brazil #fileless #IMAP C2 #powershell #Selenium #Water Saci #WhatsApp Worm
Daily CyberSecurity
Water Saci Evolves: Multi-Layered WhatsApp Worm Uses IMAP Email for Covert C2 and Session Hijacking
Trend exposed the Water Saci worm, a self-propagating campaign that hijacks WhatsApp Web using Selenium/PowerShell. It uses a stealthy IMAP email C2 channel with HTTP fallback.
⤷ Title: Lampion Banking Trojan Evolves: 700MB Bloatware DLL and ClickFix VBS Script Target Brazilian Users
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Thu, 30 Oct 2025 00:01:33 +0000
════════════════════════
⌗ Tags: #Malware #anti_analysis #Banking Trojan #Bloatware #Brazil #ClickFix #Lampion Trojan #persistence #VBScript
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Thu, 30 Oct 2025 00:01:33 +0000
════════════════════════
⌗ Tags: #Malware #anti_analysis #Banking Trojan #Bloatware #Brazil #ClickFix #Lampion Trojan #persistence #VBScript
Daily CyberSecurity
Lampion Banking Trojan Evolves: 700MB Bloatware DLL and ClickFix VBS Script Target Brazilian Users
BitSight uncovered a Lampion banking Trojan campaign using ClickFix lures and a 700MB bloatware DLL to evade AV. The VBScript loader establishes persistence via the Windows Startup folder.
⤷ Title: Tap-and-Steal: Over 760 Android Apps Exploit NFC/HCE for Payment Card Theft in Global Financial Scam
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Mon, 03 Nov 2025 00:32:14 +0000
════════════════════════
⌗ Tags: #Cybercriminals #Android NFC #Brazil #financial fraud #Host Card Emulation #Payment Card Theft #russia #Telegram C2
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Mon, 03 Nov 2025 00:32:14 +0000
════════════════════════
⌗ Tags: #Cybercriminals #Android NFC #Brazil #financial fraud #Host Card Emulation #Payment Card Theft #russia #Telegram C2
Daily CyberSecurity
Tap-and-Steal: Over 760 Android Apps Exploit NFC/HCE for Payment Card Theft in Global Financial Scam
Zimperium found 760+ Android apps exploiting NFC/HCE to steal payment data. The malware impersonates 20 banks across Russia, Poland, and Brazil, using Telegram for criminal coordination.
⤷ Title: Maverick Trojan Spreading via WhatsApp Web Hijacks Accounts to Target Brazil
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Thu, 13 Nov 2025 04:16:58 +0000
════════════════════════
⌗ Tags: #Malware #Brazil #CoyoteTrojan #CredentialStealing #cybercrime #Maverick #SORVEPOTEL #WaterSaci #WhatsAppWeb
════════════════════════
𐀪 Author: ddos
════════════════════════
ⴵ Time: Thu, 13 Nov 2025 04:16:58 +0000
════════════════════════
⌗ Tags: #Malware #Brazil #CoyoteTrojan #CredentialStealing #cybercrime #Maverick #SORVEPOTEL #WaterSaci #WhatsAppWeb
Penetration Testing Tools
Maverick Trojan Spreading via WhatsApp Web Hijacks Accounts to Target Brazil
The Maverick banking trojan (linked to Coyote) is spreading via WhatsApp Web, hijacking accounts using the SORVEPOTEL module to target Brazilian users' contacts.
⤷ Title: New Eternidade Stealer Uses WhatsApp to Steal Banking Data
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
ⴵ Time: Thu, 20 Nov 2025 13:40:30 +0000
════════════════════════
⌗ Tags: #Malware #Security #Banking #Brazil #Eternidade Stealer #Fraud #Scam #SMSishing #SpiderLabs #TROJAN #Trustwave #WhatsApp
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
ⴵ Time: Thu, 20 Nov 2025 13:40:30 +0000
════════════════════════
⌗ Tags: #Malware #Security #Banking #Brazil #Eternidade Stealer #Fraud #Scam #SMSishing #SpiderLabs #TROJAN #Trustwave #WhatsApp
Hackread
New Eternidade Stealer Uses WhatsApp to Steal Banking Data
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
⤷ Title: Everest Ransomware Says It Breached Brazilian Energy Giant Petrobras
════════════════════════
𐀪 Author: Waqas
════════════════════════
ⴵ Time: Thu, 20 Nov 2025 17:41:34 +0000
════════════════════════
⌗ Tags: #Cyber Attacks #Security #Brazil #Cyber Attack #Cybersecurity #Everest #Petrobras #Ransomware #SAExploration #South America
════════════════════════
𐀪 Author: Waqas
════════════════════════
ⴵ Time: Thu, 20 Nov 2025 17:41:34 +0000
════════════════════════
⌗ Tags: #Cyber Attacks #Security #Brazil #Cyber Attack #Cybersecurity #Everest #Petrobras #Ransomware #SAExploration #South America
Hackread
Everest Ransomware Says It Breached Brazilian Energy Giant Petrobras
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
⤷ Title: Eternidade Stealer: New Python WhatsApp Worm Uses IMAP Email for Covert C2 and Brazilian Bank Overlays
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Mon, 24 Nov 2025 00:05:47 +0000
════════════════════════
⌗ Tags: #Malware #Banking Trojan #Brazil #Eternidade Stealer #IMAP C2 #Python #Trustwave #WhatsApp Worm
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Mon, 24 Nov 2025 00:05:47 +0000
════════════════════════
⌗ Tags: #Malware #Banking Trojan #Brazil #Eternidade Stealer #IMAP C2 #Python #Trustwave #WhatsApp Worm
Daily CyberSecurity
Eternidade Stealer: New Python WhatsApp Worm Uses IMAP Email for Covert C2 and Brazilian Bank Overlays
Trustwave exposed Eternidade Stealer, a sophisticated Brazilian Trojan. The Python WhatsApp worm steals contact lists and uses IMAP email for covert C2 retrieval to launch banking overlays.
⤷ Title: Zero-Detection RelayNFC Android Malware Turns Phones Into Remote Card Readers
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Wed, 26 Nov 2025 00:15:56 +0000
════════════════════════
⌗ Tags: #Malware #Android security #Brazil #card fraud #mobile malware #NFC relay attack #phishing #React Native #RelayNFC #VirusTotal
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Wed, 26 Nov 2025 00:15:56 +0000
════════════════════════
⌗ Tags: #Malware #Android security #Brazil #card fraud #mobile malware #NFC relay attack #phishing #React Native #RelayNFC #VirusTotal
Daily CyberSecurity
Zero-Detection RelayNFC Android Malware Turns Phones Into Remote Card Readers
RelayNFC is a new, zero-detection Android malware targeting Brazil that turns the victim's phone into a remote card reader to steal data and complete real-time contactless payments.
⤷ Title: Water Saci Campaign Uses LLMs to Convert Malware to Python, Spreads Banking Trojan Via WhatsApp Worm
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Thu, 04 Dec 2025 00:19:58 +0000
════════════════════════
⌗ Tags: #Malware #AI_Assisted Malware #Banking Trojan #Brazil #LLM Conversion #Trend Micro #Water Saci #WhatsApp Worm
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Thu, 04 Dec 2025 00:19:58 +0000
════════════════════════
⌗ Tags: #Malware #AI_Assisted Malware #Banking Trojan #Brazil #LLM Conversion #Trend Micro #Water Saci #WhatsApp Worm
Daily CyberSecurity
Water Saci Campaign Uses LLMs to Convert Malware to Python, Spreads Banking Trojan Via WhatsApp Worm
Trend Micro exposed Water Saci, a campaign using LLMs to convert malware from PowerShell to Python, accelerating its spread via a WhatsApp worm. The multi-stage attack deploys a trojan capable of VNC mirroring and overlay attacks.
⤷ Title: The Brazil Breakout: Apple Forced to Unlock iOS for Third-Party App Stores
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 26 Dec 2025 00:04:24 +0000
════════════════════════
⌗ Tags: #Technology #Antitrust #App Store #Apple #Brazil #CADE #Core Technology Fee #Digital Markets Act #iOS 26.4 #iPhone security #MercadoLibre #Sideloading #Third_Party App Stores
════════════════════════
𐀪 Author: Ddos
════════════════════════
ⴵ Time: Fri, 26 Dec 2025 00:04:24 +0000
════════════════════════
⌗ Tags: #Technology #Antitrust #App Store #Apple #Brazil #CADE #Core Technology Fee #Digital Markets Act #iOS 26.4 #iPhone security #MercadoLibre #Sideloading #Third_Party App Stores
Daily CyberSecurity
The Brazil Breakout: Apple Forced to Unlock iOS for Third-Party App Stores
After the European Union forced iOS to “open up” under the Digital Markets Act (DMA), Brazil has now notched a major win of its own. Brazil’s Administrative Council for Economic Defense (CADE) rec…