APT iraniano usa envenenamento de SEO para distribuir instalador malicioso do SQL Developer
Grupo APT iraniano Nimbus Manticore utiliza envenenamento de SEO para distribuir backdoor MiniFast disfarçado de instalador do SQL Developer.
120 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a backdoor.
Grupo APT iraniano Nimbus Manticore utiliza envenenamento de SEO para distribuir backdoor MiniFast disfarçado de instalador do SQL Developer.
Pesquisadores da Socket.dev descobriram um módulo Go com erro de digitação que serve como backdoor baseado em DNS há quase três anos. O pacote malicioso <code>shopsprint/decimal</code> continua acessível no proxy Go e visa desenvolvedores de software financeiro e cripto.
Nova variante do infostaleiro SHub ataca usuários do macOS usando AppleScript para simular atualizações de segurança e instalar backdoors, exigindo medidas específicas de proteção.
Grupo de espionagem Turla atualiza backdoor Kazuar para botnet P2P modular, visando persistência e evasão. CISA confirma vínculo com FSB russo. Análise técnica detalhada sobre vetores de infecção, arquitetura de comando e controle, e recomendações práticas para CISOs mitigarem riscos de acesso persistente em ambientes corporativos críticos.
Site falso do Claude distribui backdoor Beagle para Windows via Google Ads. Campanha ativa desde abril explora ferramentas de IA, com análise técnica da Malwarebytes e Sophos X-Ops.
Grupo Mr_Rot13 explora falha crítica no cPanel (CVE-2026-41940) para implantar backdoor Filemanager. Vulnerabilidade permite bypass de autenticação e controle remoto de servidores WHM, exigindo mitigação imediata.
Novo backdoor PamDOORa explora módulo PAM do Linux para roubar credenciais SSH com capacidades anti-forenses avançadas, exigindo monitoramento rigoroso de integridade de sistema.
Daemon Tools Lite foi hackeado e espalhou malware via cadeia de suprimentos. Versões 12.5.0.2421 a 12.5.0.2434 afetadas. Brasil é um dos países atingidos.
Campanha de phishing utiliza site falso do Claude AI para distribuir malware Beagle, um backdoor para Windows que visa credenciais de produtividade e ferramentas de desenvolvimento.
Novo malware Quasar Linux (QLNX) ataca desenvolvedores com rootkit e roubo de credenciais. Ameaça furtiva compromete sistemas Linux e pode afetar cadeia de suprimentos de software.