Hack Alerta
Tag

Tag: fileless

24 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a fileless.

KongTuke usa registros DNS TXT para 'staging' de payloads em ClickFix

Unit 42 observou que o grupo KongTuke passou a usar registros DNS TXT como mecanismo de staging no esquema ClickFix: o snippet executado pelo usuário consulta TXT records para obter o comando que dispara um PowerShell malicioso. A técnica dificulta detecção por ferramentas que não inspecionam DNS ou correlacionam logs de execução.

05/02/2026 05:04 Riscos e Ameaças #fileless

DesckVB RAT: novo RAT modular executa payloads em memória

DesckVB RAT v2.9 combina um stager WSH ofuscado, um estágio PowerShell com checagens anti‑análise e um loader .NET que executa em memória. Sua arquitetura plugin‑based permite entrega dinâmica de keylogger, webcam e módulos AV‑enumerator. Recomendações: restringir wscript.exe, habilitar logging do PowerShell e usar EDR com telemetria de execução em memória.

05/02/2026 05:03 Riscos e Ameaças #fileless

Outras tags relevantes