Hack Alerta
Tag

Tag: antivirus

9 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a antivirus.

eScan: servidor de atualização comprometido, confirma fabricante

A MicroWorld Technologies confirmou que um servidor de atualização do antivírus eScan foi comprometido e utilizado para distribuir uma atualização não autorizada posteriormente analisada como maliciosa a um "pequeno subconjunto" de clientes. Detalhes como número exato de afetados, IOCs e assinaturas digitais não foram divulgados; equipes de segurança devem priorizar ingestão de indicadores oficiais, verificar integridade de updates e isolar endpo

28/01/2026 20:01 Riscos e Ameaças #antivirus

PDFSIDER: backdoor usado para evadir AV e EDR

PDFSIDER é um backdoor entregue via executável trojanizado do PDF24 Creator e que usa DLL sideloading, execução em memória e comunicação cifrada por DNS para evitar detecção por AV e EDR. Pesquisadores reportam uso por múltiplos grupos de ransomware e um intento contra uma empresa Fortune 100.

19/01/2026 08:01 Riscos e Ameaças #antivirus

NtKiller: ferramenta no dark web promete desativar antivírus e EDRs

Anúncios em fórum clandestino promovem o NtKiller, ferramenta modular que alega encerrar antivírus e contornar EDRs. KrakenLabs e o veículo reportam funcionalidades como persistência early-boot e UAC bypass; porém, as capacidades não foram verificadas por terceiros. Organizações devem reforçar detecções baseadas em comportamento e proteger mecanismos de boot.

24/12/2025 10:02 Riscos e Ameaças #antivirus

Vulnerabilidade no K7 permite escalada a SYSTEM

Quarkslab descreve exploração de named pipes no K7 Ultimate Security (testado em 17.0.2045) que permite manipulação de registro e execução em contexto SYSTEM; K7 lançou patches intermediários, mas pesquisadores demonstraram bypasses e recomendam atualização e revisão de ACLs.

03/12/2025 14:04 Riscos e Ameaças #antivirus

SilentButDeadly: ferramenta bloqueia comunicação de EDR via WFP

Pesquisador Ryan Framiñán publicou o SilentButDeadly, ferramenta open-source que usa Windows Filtering Platform (WFP) para bloquear bidirecionalmente a conectividade em nuvem de agentes EDR/AV (SentinelOne, Defender, Defender ATP). A ação evita uploads de telemetria e recepção de comandos remotos, requer privilégios de administrador e gera artefatos detectáveis na WFP e em serviços.

16/11/2025 05:02 Riscos e Ameaças #antivirus

Triofox: exploração crítica CVE-2025-12480 permite execução via recurso de antivírus

CVE-2025-12480 permite que atacantes contornem autenticação em Triofox (≤16.4.10317.56372) via injeção do cabeçalho Host e configurem o mecanismo de antivírus para executar scripts maliciosos com privilégios SYSTEM. A exploração resulta em criação de contas administrativas, implantação de agentes e túneis SSH reversos; Gladinet já liberou patch (16.7.10368.56560).

11/11/2025 05:02 Riscos e Ameaças #antivirus

Outras tags relevantes