Novo ataque BragJack usa assistente de ia do navegador para roubar dados
Ataque inédito BragJack sequestra assistente de IA de navegadores para roubar dados e executar ações maliciosas, exigindo novas estratégias de defesa de endpoint.
12 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a endpoint-security.
Ataque inédito BragJack sequestra assistente de IA de navegadores para roubar dados e executar ações maliciosas, exigindo novas estratégias de defesa de endpoint.
Técnica BYOTC explora confiança entre apps e drivers no Windows para desativar segurança. Analistas detalham vetores e defesas contra abuso de kernel.
Cibercriminosos exploram ferramenta legítima de gerenciamento de endpoints Faronics Deploy para instalar ScreenConnect e manter acesso remoto em redes corporativas.
Fóruns da Steam são explorados em ataques ClickFix que distribuem mineradores XMRig. Engenheiros sociais induzem usuários a executar scripts falsos, comprometendo dispositivos e recursos de hardware.
Campanha The TFF Trap usa técnicas fileless para implantar RATs e stealers, focando em evasão de detecção e comprometimento de contas corporativas.
Campanha de phishing sofisticada utiliza notificações falsas do Microsoft Teams para distribuir ferramentas de acesso remoto maliciosas. Ataques exploram confiança em ferramentas corporativas e incluem persistência avançada e roubo de credenciais.
Pesquisadores identificaram uma ferramenta que abusa de um driver de kernel legítimo (EnCase), embora revogado, para desativar EDRs e identificar 59 produtos de segurança. A técnica explora assinaturas legítimas para executar código em kernel e dificultar a detecção e resposta dos times de segurança.
Pesquisadores alertam para campanha que utiliza variantes assinadas do driver TrueSight (RogueKiller/Adlice) para carregar código no kernel e terminar processos de EDR/antivírus, abrindo caminho para ransomware e RATs. A técnica explora um IOCTL vulnerável em TrueSight 2.0.2 e já foi observada por múltiplos grupos.
Pesquisadores relatam uma campanha ativa que explora DLL side‑loading ligada à biblioteca c‑ares: atacantes emparelham uma libcares-2.dll maliciosa com versões assinadas do ahost.exe para contornar controles e entregar trojans e stealers. Detalhes públicos descrevem o vetor e recomendações de defesa; não há, na fonte, métricas públicas de alcance ou lista de vítimas.
Amazon detectou um operador norte‑coreano após identificar atraso de ~110 ms nas teclas, sinal usado junto com telemetria de endpoint e cruzamento de currículo para atribuição. A empresa diz ter bloqueado mais de 1.800 tentativas similares desde abril de 2024 e recomenda checagens mais rigorosas em contratações por terceiros.