novo ataque ghosttree causa travamento em produtos edr e deixa arquivos sem análise
Novo ataque GhostTree explora junctions do NTFS para travar produtos EDR e deixar arquivos sem análise, exigindo novas estratégias de detecção e mitigação.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a evasão.
Novo ataque GhostTree explora junctions do NTFS para travar produtos EDR e deixar arquivos sem análise, exigindo novas estratégias de detecção e mitigação.
Pesquisadores da Cisco Talos alertam para a botnet PowMix, que atinge trabalhadores na República Tcheca usando tráfego C2 aleatório para evadir detecções de rede tradicionais.
RAT SpankRAT explora processos do Windows Explorer para evasão de detecção. Toolkit construído em Rust injeta DLL no explorer.exe para mascarar tráfego C2.
Novo Trojan ResokerRAT usa API do Telegram para controle remoto, explorando confiança em plataformas de mensagens para evadir detecção em sistemas Windows.
Novo malware opera como serviço (MaaS), convertendo vítimas em proxies para ocultar tráfego malicioso e facilitar ataques mais sofisticados.