Hack Alerta
Tag

Tag: exfiltration

52 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a exfiltration.

CastleRAT: novo RAT para Windows coleta clipboard e usa RC4 em C2

A Splunk descreveu o CastleRAT, um novo RAT para Windows com builds em Python e C. O malware usa RC4 com chave embutida para C2, coleta dados de sistema e exfiltra informações via clipboard, simulando eventos de teclado para reduzir ruído de rede. Times devem monitorar conexões externas, tráfego RC4 e atividade de clipboard.

05/12/2025 12:15 Cyber ataques #exfiltration

SVG clickjacking: pesquisa demonstra overlays 'interativos' capazes de ler pixels

Pesquisa do pesquisador Lyra demonstra técnica chamada "SVG clickjacking" que usa filtros SVG (feDisplacementMap, feColorMatrix, feComposite) para formar portas lógicas e ler pixels cross-origin. Um PoC contra Google Docs rendeu US$ 3.133,70; a técnica permite overlays interativos e até codificação de dados em QR codes, segundo cobertura do Cyber Security News.

04/12/2025 14:03 Riscos e Ameaças #exfiltration

ShadyPanda: campanha de 7 anos infectou 4,3 milhões de navegadores

Pesquisadores relatam que o grupo ShadyPanda manteve uma campanha de sete anos que comprometeu 4,3 milhões de usuários por meio de extensões legítimas de Chrome e Edge — usando atualizações silenciosas para converter ferramentas confiáveis em backdoors e spyware; WeTab e Clean Master estão entre as extensões citadas.

02/12/2025 06:03 Cyber ataques #exfiltration

Campanha ShadyPanda infecta 4,3 milhões de navegadores via extensões

Investigação técnica aponta que a campanha ShadyPanda utilizou extensões legítimas em Chrome e Edge para, por atualizações silenciosas, instalar backdoors RCE e spyware em 4,3 milhões de navegadores; cinco add‑ons ativos no Edge somam mais de 4 milhões de instalações, coletando histórico, keystrokes, fingerprinting e biometria comportamental.

01/12/2025 14:01 Riscos e Ameaças #exfiltration

APT36 usa atalho .desktop e ELF em campanha contra agências do governo indiano

Uma campanha atribuída ao APT36 emprega arquivos .desktop para distribuir um ELF Pythonizado com capacidades de RAT contra agências do governo indiano. A cadeia de ataque apresenta um decoy PDF, persistência via systemd user services e infraestrutura com domínio lionsdenim[.]xyz e IP 185.235.137.90 (Frankfurt); o domínio foi registrado 22 dias antes da detecção.

01/12/2025 10:02 Cyber ataques #exfiltration

Shai Hulud 2.0: worm de supply chain exfiltrou segredos de runtime em ~1.200 organizações

Entro Security relata que o worm Shai Hulud 2.0, detectado em 24/11/2025, comprometeu cerca de 1.195 organizações ao exfiltrar snapshots de memória double-base64-encoded durante pipelines CI/CD; tokens ativos (GitHub, AWS, Google Cloud) chegaram a permanecer válidos dias após a detecção — recomendam rotacionar identidades não-humanas e tratar runtimes como comprometidos.

28/11/2025 05:03 Riscos e Ameaças #exfiltration

Outras tags relevantes