Fork malicioso do app Triton no GitHub distribui malware para Windows
Fork malicioso de app macOS Triton no GitHub distribui malware para Windows com evasão avançada e C2 disfarçado, explorando a confiança em repositórios de código aberto.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a command-and-control.
Fork malicioso de app macOS Triton no GitHub distribui malware para Windows com evasão avançada e C2 disfarçado, explorando a confiança em repositórios de código aberto.
Reportagem aponta que hackers vinculados a um Estado utilizaram múltiplos serviços de nuvem comerciais para funções de comando e controle contra organizações de TI russas, permitindo operações discretas. As fontes não detalham plataformas específicas, indicadores técnicos, contagem de vítimas ou exfiltração.
Pesquisadores da Blackfog identificaram a plataforma Matrix Push C2, que usa notificações nativas do navegador — sem arquivos — para distribuir links de phishing e alertas falsos em múltiplos sistemas operacionais. O relatório destaca o caráter fileless e o uso de push/notifications, mas não divulga vítimas nem IoCs.