Hack Alerta
Tag

Tag: alibaba-cloud

2 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a alibaba-cloud.

Ataques usam 18.000 servidores C2 em provedores de hospedagem na China

Pesquisa do Hunt.io mapeou mais de 18.000 servidores de comando e controle ativos em 48 provedores chineses, com concentração na China Unicom, Alibaba Cloud e Tencent. Botnets como Mozi e frameworks como Cobalt Strike dominam a telemetria; o levantamento recomenda foco em detecção por infraestrutura, mas não relaciona vítimas brasileiras nem ações corretivas dos provedores.

15/01/2026 05:01 Riscos e Ameaças #alibaba-cloud

Nezha é reutilizado como RAT em campanhas que comprometeram centenas de hosts

Analistas da Ontinue identificaram atacantes reaproveitando o agente legítimo Nezha (ferramenta de monitoramento open‑source) para operar como RAT, comprometendo centenas de endpoints. O agente roda com privilégios elevados (SYSTEM/root) e binário legítimo obteve zero detecções em 72 vendors no VirusTotal. O script de implantação apontava para C2 na Alibaba Cloud (IP 47.79.42.91). Recomendações: caçar presença de Nezha, isolar dashboards e checar

23/12/2025 06:02 Riscos e Ameaças #alibaba-cloud

Outras tags relevantes