Novo backdoor do Windows, Sleepwalker, permanece silencioso até receber um gatilho secreto. Analistas destacam técnicas de DLL sideloading e comunicação passiva que desafiam ferramentas de detecção tradicionais.
01/09/2026 08:04
Riscos e Ameaças
#evasion
Campanha Operation TaxShadow usa phishing fiscal e malware em memória para burlar antivírus em sistemas Windows, explorando técnicas avançadas de evasão.
10/06/2026 16:09
Riscos e Ameaças
#evasion
Hackers abusam de falha em infraestrutura de CDN compartilhada para esconder tráfego malicioso atrás de domínios confiáveis. Técnica Underminr usa SNI spoofing e HTTP/2 para burlar controles de reputação, afetando mais de 88 milhões de domínios potencialmente.
25/05/2026 16:02
Cyber ataques
#evasion
Nova técnica GhostLock paralisa arquivos Windows sem criptografar dados, evadindo defesas tradicionais de ransomware.
11/05/2026 10:12
Riscos e Ameaças
#evasion
Pesquisa revela gerador de malware Linux ELF que evade detecção por ML com 67,74% de sucesso. Estudo da Universidade Tcheca expõe falhas em detectores de segurança.
28/04/2026 06:03
Riscos e Ameaças
#evasion
Atacantes estão utilizando o QEMU como backdoor furtivo para roubar credenciais e entregar ransomware, explorando a invisibilidade de VMs para controles de segurança de endpoint. Campanhas STAC4713 e STAC3725 visam ambientes de hipervisor com técnicas avançadas de evasão.
20/04/2026 12:13
Riscos e Ameaças
#evasion
Pesquisa da Forcepoint detalha campanha que usa arquivos .lnk com dupla extensão para entregar o ransomware Global Group (linha Mamona/Phorpiex). O malware opera em modo offline e emprega técnicas anti‑forense.
10/02/2026 10:02
Cyber ataques
#evasion
A Zscaler ThreatLabz observou nova atividade do downloader Matanbuchus, que entrega estágios via instaladores MSI e rotaciona componentes para evitar detecção. Um C2 apontado foi hxxps://nady[.]io/check/robot.aspx, e algumas amostras apresentaram detecções zero em scanners.
29/01/2026 16:03
Riscos e Ameaças
#evasion
Analistas da Swiss Post Cybersecurity documentaram uma campanha que usa PNGs "polyglot" hospedados em infraestrutura legítima (ex.: archive.org) para entregar o infostealer PURELOGS. O vetor começa com phishing e um JScript dropper que baixa uma imagem contendo um payload Base64 inserido após o IEND do PNG entre marcadores "BaseStart-" e "-BaseEnd". O código é decodificado e carregado diretamente em memória via .NET Reflection e executado por Pow
21/01/2026 10:01
Riscos e Ameaças
#evasion
A campanha TamperedChef distribui um infostealer via instaladores trojanizados promovidos por anúncios de busca. Usuários baixam um Appsuite‑PDF.msi que estabelece persistência e, após ~56 dias, coleta credenciais e cookies. Sophos detectou mais de 100 sistemas; a operação usou certificados válidos para evitar SmartScreen.
20/01/2026 05:02
Riscos e Ameaças
#evasion