Ataques de BEC combinam táticas de evasão para burlar defesas de endpoint
Campanha The TFF Trap usa técnicas fileless para implantar RATs e stealers, focando em evasão de detecção e comprometimento de contas corporativas.
24 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a fileless.
Campanha The TFF Trap usa técnicas fileless para implantar RATs e stealers, focando em evasão de detecção e comprometimento de contas corporativas.
Framework Veil#Drop utiliza Blogspot e PowerShell para entregar malware PureLog, explorando técnicas fileless para evadir detecções de segurança.
Malware fileless Phantom Stealer visa credenciais de navegadores com técnicas anti-análise avançadas, executando-se inteiramente na memória para evitar detecção tradicional.
Campanha de malspam utiliza infraestrutura legítima do Google DoubleClick para entregar carregador .NET sem arquivo. Técnica de evasão burla filtros de e-mail e antivírus tradicionais.
Grupo APT37 lança campanha sofisticada usando Facebook e instalador adulterado do PDFelement para distribuir malware fileless e exfiltrar dados.
Novo RAT DesckVB usa JavaScript ofuscado e carregador .NET sem arquivo para evadir detecção. Ameaça inclui keylogging e acesso remoto, exigindo monitoramento de PowerShell.
Malware ClipBanker usa cadeia de infecção longa e técnicas fileless para roubar criptomoedas, disfarçado de software Proxifier.
Pesquisadores descobriram a campanha ClickFix, que usa engenharia social via pop-ups falsos do Cloudflare para distribuir o RAT MIMICRAT. O malware usa técnicas fileless e ofuscação para desativar defesas e se comunicar de forma sigilosa com C2s.
Unit 42 observou que o grupo KongTuke passou a usar registros DNS TXT como mecanismo de staging no esquema ClickFix: o snippet executado pelo usuário consulta TXT records para obter o comando que dispara um PowerShell malicioso. A técnica dificulta detecção por ferramentas que não inspecionam DNS ou correlacionam logs de execução.
DesckVB RAT v2.9 combina um stager WSH ofuscado, um estágio PowerShell com checagens anti‑análise e um loader .NET que executa em memória. Sua arquitetura plugin‑based permite entrega dinâmica de keylogger, webcam e módulos AV‑enumerator. Recomendações: restringir wscript.exe, habilitar logging do PowerShell e usar EDR com telemetria de execução em memória.