Microsoft reduz validade de chaves de API do NuGet para fortalecer cadeia de suprimentos
Microsoft reduz validade de chaves de API do NuGet para 30 dias e incentiva migração para Publicação Confiável, visando mitigar riscos de cadeia de suprimentos.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a dotnet.
Microsoft reduz validade de chaves de API do NuGet para 30 dias e incentiva migração para Publicação Confiável, visando mitigar riscos de cadeia de suprimentos.
Pacotes maliciosos no NuGet roubam credenciais e criptomoedas. Campanha afeta desenvolvedores .NET e exige rotação de chaves e monitoramento de dependências.
DesckVB RAT v2.9 combina um stager WSH ofuscado, um estágio PowerShell com checagens anti‑análise e um loader .NET que executa em memória. Sua arquitetura plugin‑based permite entrega dinâmica de keylogger, webcam e módulos AV‑enumerator. Recomendações: restringir wscript.exe, habilitar logging do PowerShell e usar EDR com telemetria de execução em memória.
Pesquisa da WatchTowr Labs revela primitives de exploração no .NET (apelidada SOAPwn) que, via WSDL malicioso, podem permitir gravação de arquivos e execução remota em aplicações como Barracuda Service Center RMM, Ivanti EPM e Umbraco 8. Fornecedores ainda não divulgaram correções públicas na cobertura.
Campanha de vishing identificada usa chamadas forjadas no Microsoft Teams e o utilitário QuickAssist para conseguir acesso remoto e instalar um .NET malware que executa payloads em memória. O fluxo envolve domínios maliciosos e cifragem AES-CBC; detecção e bloqueio de domínios e restrição de suporte remoto são recomendados.
Pesquisadores detalham como variantes do QuasarRAT usam AES-256/CBC e PBKDF2 para proteger configurações; analistas extraem chaves e strings ao inspecionar IL (.cctor, ldstr, stsfld) com dnlib e scripts em Python, permitindo revelar infraestrutura C2 sem execução.
Pesquisadores identificaram um malware chamado Maverick, propagado via WhatsApp, com semelhanças técnicas à família Coyote. Ambos, escritos em .NET, têm foco em usuários e URLs bancárias no Brasil e exibem funcionalidades para monitorar aplicações financeiras; as fontes não detalham número de vítimas nem IOCs.