Phishing fiscal usa malware em memória para burlar antivírus em sistemas Windows
Campanha Operation TaxShadow usa phishing fiscal e malware em memória para burlar antivírus em sistemas Windows, explorando técnicas avançadas de evasão.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a dll-hijacking.
Campanha Operation TaxShadow usa phishing fiscal e malware em memória para burlar antivírus em sistemas Windows, explorando técnicas avançadas de evasão.
Campanha de malware Needle Stealer se disfarça de assistente de trading com IA para roubar dados financeiros e credenciais de carteiras de criptomoedas.
Site oficial da CPUID comprometido entrega instaladores trojanizados de HWMonitor e CPU-Z, explorando confiança de usuários para implantar malware furtivo via DLL hijacking.
Malware LucidRook ataca Taiwan disfarçado de software de segurança, usando engenharia social e técnicas avançadas de persistência para coletar dados e executar payloads.
Campanha maliciosa utiliza formulários do Google para distribuir o RAT PureHVNC, explorando iscas de emprego e documentos corporativos para infectar máquinas com controle remoto.
Grupo Camaro Dragon lança campanha de espionagem contra Qatar usando PlugX e Cobalt Strike, aproveitando tensões no Oriente Médio.
CVE-2025-13051 é uma vulnerabilidade crítica de DLL hijacking que afeta ASUSTOR Backup Plan (≤2.0.7.9050) e ASUSTOR EZSync (≤1.0.6.8290), com CVSS 9.3. A exploração local pode levar à execução de código em contexto LocalSystem; a ASUSTOR liberou patches (ABP ≥2.0.7.10171, AES ≥1.1.0.10312).
O grupo UNC1549, ativo desde 2023, usa phishing dirigido, abuso de fornecedores e DLL search order hijacking para operar contra organizações aeroespaciais e de defesa. Relatos apontam uso de backdoors customizados (TWOSTROKE), payloads com hashes únicos e persistência de longo prazo, dificultando resposta e forense.