Backdoor SprySOCKS ganha variantes para Windows com stealth baseado em driver
Backdoor SprySOCKS expande para Windows com variantes WIN_DRV e WIN_PLUS, utilizando stealth baseado em driver para evitar detecção.
119 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a backdoor.
Backdoor SprySOCKS expande para Windows com variantes WIN_DRV e WIN_PLUS, utilizando stealth baseado em driver para evitar detecção.
Backdoor BLUERABBIT usa Go e RabbitMQ para atacar Windows, com capacidades destrutivas e ligações a ator de ameaças do Irã, exigindo detecção proativa.
OceanLotus utiliza backdoor SPECTRALVIPER em campanhas de espionagem contra investidores vietnamitas e infraestrutura. Ataque de cadeia de suprimentos amplia escopo da ameaça.
Malware MLTBackdoor utiliza técnica ClickFix e ofuscação avançada para infectar sistemas. Análise detalhada revela cadeia de infecção, técnicas de evasão e indicadores de comprometimento para equipes de segurança.
Pacote malicioso no PyPI imita biblioteca legítima e instala backdoor via Telegram, comprometendo mais de 2.400 downloads antes da remoção.
Nova variante do malware SHub Reaper ataca usuários de Mac com técnica ClickFix automatizada, roubando credenciais e fundos de carteiras de criptomoedas. Detalhes técnicos e IOCs fornecidos.
Grupo chinês VerdantBamboo usa malware BRICKSTORM para comprometer firewalls e appliances por 18 meses, explorando falhas em Egnyte e pfSense e comprometendo MSPs para acesso lateral.
Campanha FlutterBridge usa anúncios Google Ads para distribuir backdoor FlutterShell em macOS, com três variantes identificadas e alta capacidade de evasão.
Campanha de malware WordPress utiliza perfis da Steam para C2, afetando 1.900 sites. Backdoor PHP permite execução remota de código e persistência. GoDaddy revela IoCs e recomendações de mitigação para administradores.
Grupo APT iraniano Nimbus Manticore utiliza envenenamento de SEO para distribuir backdoor MiniFast disfarçado de instalador do SQL Developer.