Hack Alerta
Tag

Tag: endpoint-security

12 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a endpoint-security.

Campanha que usa driver TrueSight desativa EDR antes de ransomware

Pesquisadores alertam para campanha que utiliza variantes assinadas do driver TrueSight (RogueKiller/Adlice) para carregar código no kernel e terminar processos de EDR/antivírus, abrindo caminho para ransomware e RATs. A técnica explora um IOCTL vulnerável em TrueSight 2.0.2 e já foi observada por múltiplos grupos.

21/01/2026 16:01 Cyber ataques #endpoint-security

Campanha explora side‑loading do c-ares para distribuir trojans

Pesquisadores relatam uma campanha ativa que explora DLL side‑loading ligada à biblioteca c‑ares: atacantes emparelham uma libcares-2.dll maliciosa com versões assinadas do ahost.exe para contornar controles e entregar trojans e stealers. Detalhes públicos descrevem o vetor e recomendações de defesa; não há, na fonte, métricas públicas de alcance ou lista de vítimas.

14/01/2026 12:01 Riscos e Ameaças #endpoint-security

Outras tags relevantes