Campanha Operation SilentCanvas usa JPEG para implantar ScreenConnect trojanizado
Campanha Operation SilentCanvas usa arquivo JPEG para implantar ScreenConnect trojanizado e comprometer sistemas Windows.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a campaign.
Campanha Operation SilentCanvas usa arquivo JPEG para implantar ScreenConnect trojanizado e comprometer sistemas Windows.
Pesquisa da BleepingComputer relata campanha coordenada explorando uma falha crítica no telnetd do GNU InetUtils — presente há 11 anos — que permite bypass de autenticação e escalonamento para root. Detalhes numéricos e CVE não foram divulgados no resumo da fonte.
Quatro clusters de atividade foram observados utilizando o loader CastleLoader, sustentando a avaliação de que a ferramenta opera como malware‑as‑a‑service. A Recorded Future (Insikt Group) atribuiu o nome GrayBravo ao operador ligado à infraestrutura.