Hack Alerta
Tag

Tag: dll-side-loading

8 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a dll-side-loading.

Campanha explora side‑loading do c-ares para distribuir trojans

Pesquisadores relatam uma campanha ativa que explora DLL side‑loading ligada à biblioteca c‑ares: atacantes emparelham uma libcares-2.dll maliciosa com versões assinadas do ahost.exe para contornar controles e entregar trojans e stealers. Detalhes públicos descrevem o vetor e recomendações de defesa; não há, na fonte, métricas públicas de alcance ou lista de vítimas.

14/01/2026 12:01 Riscos e Ameaças #dll-side-loading

ValleyRAT_S2: backdoor furtivo atinge organizações e coleta dados financeiros

Pesquisadores identificaram a campanha que usa ValleyRAT_S2 como backdoor de segundo estágio: entrega por DLL side‑loading, spearphishing e instaladores trojanizados; comportamento inclui roubo de credenciais, persistência por scripts watchdog e comunicação com C2 hardcoded (ex.: 27.124.3.175:14852). Dados sobre número de vítimas e presença no Brasil não foram divulgados.

12/01/2026 06:02 Riscos e Ameaças #dll-side-loading

Exploração em Ivanti Connect Secure instala MetaRAT

Pesquisadores da LAC Watch identificaram uma campanha que explora CVE-2024-21893 e CVE-2024-21887 no Ivanti Connect Secure para instalar variantes PlugX — incluindo MetaRAT — usando DLL side-loading, camadas de cifragem (XOR e AES-256-ECB) e compressão LZNT1. Há sinais de movimentação lateral com credenciais AD e indicadores como ERR31093 e serviços/arquivos suspeitos.

09/12/2025 09:02 Cyber ataques #dll-side-loading

Outras tags relevantes