Backdoor DRILLAPP Alvo Espionagem na Ucrânia Abusa Depuração do Edge
Backdoor DRILLAPP visa entidades ucranianas usando depuração do Microsoft Edge para espionagem, com ligações a campanhas anteriores do Laundry Bear.
120 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a backdoor.
Backdoor DRILLAPP visa entidades ucranianas usando depuração do Microsoft Edge para espionagem, com ligações a campanhas anteriores do Laundry Bear.
Hackers exploram Microsoft Teams e Quick Assist para implantar backdoor A0Backdoor em setores financeiro e de saúde, usando engenharia social para acesso remoto.
Grupo iraniano Seedworm intensifica ataques a infraestrutura crítica dos EUA, utilizando novos backdoors Dindoor e Fakeset em meio a tensões geopolíticas.
Malware BoryptGrab se espalha via repositórios GitHub falsos, roubando dados de navegadores e carteiras de criptomoedas em sistemas Windows.
Grupo APT ligado à China, UAT-9244, ataca provedores de telecomunicações na América do Sul desde 2024 com três novos malwares (TernDoor, PeerTime, BruteEntry) para acesso persistente em redes críticas. Pesquisadores da Cisco Talos vinculam o grupo a campanhas anteriores e destacam técnicas sofisticadas de evasão e persistência, representando um risco significativo para a segurança regional.
A campanha Silver Dragon, associada ao grupo chinês APT41, usa o backdoor GearDoor e o Google Drive como canal de comando e controle para espionar instituições governamentais na Europa e Sudeste Asiático, extraindo dados estratégicos de forma furtiva.
O grupo Silver Dragon, vinculado ao APT41, está conduzindo campanhas de espionagem contra governos na Europa e Sudeste Asiático, usando o Google Drive como canal de comando e controle para evadir detecção. A operação emprega múltiplos vetores de infecção e ferramentas personalizadas para roubo de dados.
Ataque à cadeia de suprimentos no Packagist distribui um RAT em PHP através de pacotes disfarçados de utilitários Laravel. O malware oferece controle remoto completo e acesso a segredos da aplicação, exigindo ação imediata de desenvolvedores.
A CISA alerta sobre o malware RESURGE, um backdoor furtivo que explora uma vulnerabilidade crítica (CVE-2025-0282) no Ivanti Connect Secure. O malware pode permanecer dormente, dificultando a detecção, e representa uma ameaça persistente a organizações que utilizam esses dispositivos de acesso remoto.
Ataque à cadeia de suprimentos usa módulo Go malicioso que imita biblioteca criptográfica oficial para roubar credenciais e implantar backdoor Rekoobe. O módulo foi bloqueado, mas evita detecção ao só ativar seu payload durante uso interativo de funções que capturam senhas.