Campanha de SEO poisoning distribui AsyncRAT desde outubro de 2025
Campanha de SEO poisoning distribui AsyncRAT via instaladores falsos de apps populares. Entenda o mecanismo de DLL sideloading e mitigação.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a asyncrat.
Campanha de SEO poisoning distribui AsyncRAT via instaladores falsos de apps populares. Entenda o mecanismo de DLL sideloading e mitigação.
Uma refinaria de petróleo na Líbia foi alvo de uma campanha de espionagem de longa duração utilizando o AsyncRAT. A Symantec identificou o ataque que visou infraestrutura crítica, utilizando documentos isca políticos e persistência via tarefas agendadas. O setor de energia global está sob risco geopolítico.
Caminho Loader é um loader‑as‑a‑service identificado pela sandbox ANY.RUN que esconde assemblies .NET em imagens via esteganografia LSB e entrega payloads como REMCOS e AsyncRAT. Amostras com strings em português e o namespace "HackForums.gigajew" reforçam ligação ao Brasil; vítimas foram confirmadas no Brasil, África do Sul, Ucrânia e Polônia.
Campanha que entrega AsyncRAT usa Cloudflare free tier e túneis TryCloudflare para ocultar WebDAV e scripts, baixando Python embed e persistindo via Startup; Trend Micro documentou a cadeia técnica.
Operação de phishing que imita a Receita da Índia usa e‑mails bilíngues e anexos ZIP protegidos por senha para entregar loaders que exploram regsvr32 e culminam em AsyncRAT; alvos são empresas do setor financeiro, segundo Raven.