Hack Alerta
Tag

Tag: edr

65 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a edr.

Exploração ativa de falha RCE no 7‑Zip com PoC disponível

Relatos indicam exploração ativa de uma vulnerabilidade RCE em 7‑Zip, com um proof‑of‑concept público. Embora as matérias não citem CVE nem versões afetadas, a presença do PoC aumenta o risco de ataques via arquivos maliciosos; equipes devem isolar processamento e monitorar EDR até correção oficial.

20/11/2025 08:02 Riscos e Ameaças #edr

SilentButDeadly: ferramenta bloqueia comunicação de EDR via WFP

Pesquisador Ryan Framiñán publicou o SilentButDeadly, ferramenta open-source que usa Windows Filtering Platform (WFP) para bloquear bidirecionalmente a conectividade em nuvem de agentes EDR/AV (SentinelOne, Defender, Defender ATP). A ação evita uploads de telemetria e recepção de comandos remotos, requer privilégios de administrador e gera artefatos detectáveis na WFP e em serviços.

16/11/2025 05:02 Riscos e Ameaças #edr

RONINGLOADER usa driver assinado para desativar Defender e EDR

Analistas documentam campanha do loader RONINGLOADER que entrega uma variante do gh0st RAT via instaladores trojanizados e usa um driver assinado (ollama.sys) para encerrar processos de segurança em nível kernel. Elastic detectou abuso de Protected Process Light; não há CVE ou contagem pública de vítimas.

15/11/2025 10:01 Riscos e Ameaças #edr

Outras tags relevantes