Silver Fox Abuses Stolen EV Certificates in AtlasCross RAT Malware Campaign
Grupo Silver Fox usa certificados EV roubados e typosquatting para distribuir RAT AtlasCross com framework PowerChell, evadindo AMSI e ETW em ataques a usuários chineses.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a etw.
Grupo Silver Fox usa certificados EV roubados e typosquatting para distribuir RAT AtlasCross com framework PowerChell, evadindo AMSI e ETW em ataques a usuários chineses.
A versão 3 do loader Kazuar, atribuída ao Turla, implementa um bypass patchless para ETW e AMSI usando breakpoints de hardware e vectored exception handlers, combinada com DLL sideloading e persistência via COM.
Pesquisadores da ASEC identificaram uma campanha que distribui o RAT xRAT (QuasarRAT) disfarçado de jogos adultos via serviços webhard na Coreia. O malware usa um launcher, descriptografa um shellcode que é injetado em explorer.exe e desativa o ETW, permitindo keylogging e exfiltração.