Hack Alerta
Tag

Tag: detecção

29 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a detecção.

Swarmer: ferramenta atual para persistência no Windows que evita EDRs

Praetorian tornou pública a ferramenta Swarmer, que usa perfis obrigatórios e Offreg.dll para modificar NTUSER sem chamadas Reg* detectáveis por EDRs. A técnica, operacional desde fevereiro de 2025, é "one-shot", afeta HKCU e exige login para ativação; defensores devem monitorar criação de NTUSER.MAN e uso anômalo de Offreg.dll.

29/01/2026 05:03 Riscos e Ameaças #detecção

GenAI pode transformar páginas limpas em phishing em segundos

Pesquisadores da Unit 42 demonstraram um método em que prompts escondidos em páginas legítimas induzem modelos de IA a gerar JavaScript malicioso que é executado no navegador, transformando sites limpos em páginas de phishing em tempo de execução. A técnica evita artefatos estáticos e usa domínios de serviços de IA para evadir filtros de rede; a Unit 42 recomenda análises de comportamento em runtime como mitigação.

23/01/2026 12:01 Riscos e Ameaças #detecção

JA3 revive como sinal para mapear infraestrutura de atacantes

Análises recentes mostram que a impressão digital JA3 do ClientHello TLS é um indicador persistente para mapear ferramentas e infraestrutura de atacantes. Quando enriquecida com SNI, URIs e telemetria de host, JA3 permite detecção prévia de campanhas e pivot rápido para amostras e C2; isoladamente, porém, gera falsos positivos.

22/01/2026 14:01 Tendências #detecção

Outras tags relevantes