APT Seedworm Intensifica Ataques a Infraestrutura Crítica dos EUA em Meio a Tensões com Irã
Grupo iraniano Seedworm intensifica ataques a infraestrutura crítica dos EUA, utilizando novos backdoors Dindoor e Fakeset em meio a tensões geopolíticas.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a cyberespionagem.
Grupo iraniano Seedworm intensifica ataques a infraestrutura crítica dos EUA, utilizando novos backdoors Dindoor e Fakeset em meio a tensões geopolíticas.
Pesquisadores da Cyfirma identificaram uma campanha atribuída ao APT36 que usa arquivos .pdf.lnk e mshta.exe para carregar um HTA remoto e executar um RAT em memória contra entidades governamentais indianas. A técnica inclui atalhos grandes com PDFs embutidos, decodificação em memória e comunicação C2 cifrada; não há números públicos de vítimas nem lista completa de IOCs.