Grupo UAT-7810 expande rede de roteadores Ruckus para ocultar ataques
Grupo UAT-7810 expande rede global de dispositivos sequestrados explorando falhas em roteadores Ruckus para criar redes de retransmissão operacional e ocultar ataques.
120 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a backdoor.
Grupo UAT-7810 expande rede global de dispositivos sequestrados explorando falhas em roteadores Ruckus para criar redes de retransmissão operacional e ocultar ataques.
Backdoor STOCKSTAY usa arquivos RDP maliciosos e exploit WinRAR para atingir Ucrânia. Grupo Turla utiliza técnicas avançadas de C2 e disfarce para coletar dados sensíveis.
CERT/CC alerta para backdoor oculto em firmware de roteadores Tenda que permite acesso administrativo sem credenciais. CVE-2026-11405 afeta múltiplos modelos e não possui patch oficial.
Alibaba planeja banir Claude Code devido a alegações de backdoor embutido que detecta ambientes de rede. Anthropic promete remover o recurso, mas falta verificação independente.
Novo backdoor Mistic usa execução em memória e DLL sideloading, vinculado ao grupo Woodgnat, alvo empresas.
Grupo de ameaças Turla expande arsenal de espionagem com backdoor STOCKSTAY, usando infraestrutura comprometida na Ucrânia e técnicas avançadas de ofuscação para evitar detecção.
Grupo de ameaças CL-STA-1062 utiliza novo backdoor TinyRCT para atacar governos e infraestrutura de energia no sudeste asiático, combinando ferramentas open-source com malware personalizado.
Google Threat Intelligence detalha novo backdoor STOCKSTAY da Turla usado em ataques de espionagem contra governos na Ucrânia e entidades italianas.
Grupo Storm-2603 explora falhas críticas no SharePoint para implantar ransomware e backdoors persistentes, utilizando técnica BYOVD e operando em paralelo com outro ator de ameaças.
Novo backdoor Mistic é descoberto ligado ao corretor de ransomware KongTuke, visando setores como seguros e educação com técnicas furtivas.