Hack Alerta
Tag

Tag: driver

9 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a driver.

Black Basta embute driver vulnerável no payload para evasão (BYOVD)

Symantec observou campanhas do Black Basta que embutem um driver vulnerável (NsecSoft NSecKrnl) no próprio payload para neutralizar soluções de segurança (BYOVD). A exploração associada ao CVE‑2025‑68947 permite requisições I/O control maliciosas para terminar agentes de proteção, facilitando a criptografia sem bloqueio pelos EDRs.

09/02/2026 05:03 Cyber ataques #driver

Campanha que usa driver TrueSight desativa EDR antes de ransomware

Pesquisadores alertam para campanha que utiliza variantes assinadas do driver TrueSight (RogueKiller/Adlice) para carregar código no kernel e terminar processos de EDR/antivírus, abrindo caminho para ransomware e RATs. A técnica explora um IOCTL vulnerável em TrueSight 2.0.2 e já foi observada por múltiplos grupos.

21/01/2026 16:01 Cyber ataques #driver

Pesquisa mostra técnica que oculta processos mesmo com PatchGuard

Pesquisadores da Outflank documentaram um método que oculta processos no Windows manipulando estruturas de dados do kernel (ActiveProcessLinks). A técnica opera dentro das validações do PspProcessDelete, reparando ponteiros no momento de término para evitar falhas de integridade, e exige um driver em nível de kernel e assinatura válida.

08/01/2026 08:01 Riscos e Ameaças #driver

Outras tags relevantes