Rootkit Linux injeta shells PHP sem arquivo em servidores F5 BIG-IP comprometidos
Rootkit Linux injeta shells PHP sem arquivo em servidores F5 BIG-IP comprometidos, usando injeção em memória e backdoors de socket para persistência.
25 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a fileless.
Rootkit Linux injeta shells PHP sem arquivo em servidores F5 BIG-IP comprometidos, usando injeção em memória e backdoors de socket para persistência.
Campanha The TFF Trap usa técnicas fileless para implantar RATs e stealers, focando em evasão de detecção e comprometimento de contas corporativas.
Framework Veil#Drop utiliza Blogspot e PowerShell para entregar malware PureLog, explorando técnicas fileless para evadir detecções de segurança.
Malware fileless Phantom Stealer visa credenciais de navegadores com técnicas anti-análise avançadas, executando-se inteiramente na memória para evitar detecção tradicional.
Campanha de malspam utiliza infraestrutura legítima do Google DoubleClick para entregar carregador .NET sem arquivo. Técnica de evasão burla filtros de e-mail e antivírus tradicionais.
Grupo APT37 lança campanha sofisticada usando Facebook e instalador adulterado do PDFelement para distribuir malware fileless e exfiltrar dados.
Novo RAT DesckVB usa JavaScript ofuscado e carregador .NET sem arquivo para evadir detecção. Ameaça inclui keylogging e acesso remoto, exigindo monitoramento de PowerShell.
Malware ClipBanker usa cadeia de infecção longa e técnicas fileless para roubar criptomoedas, disfarçado de software Proxifier.
Pesquisadores descobriram a campanha ClickFix, que usa engenharia social via pop-ups falsos do Cloudflare para distribuir o RAT MIMICRAT. O malware usa técnicas fileless e ofuscação para desativar defesas e se comunicar de forma sigilosa com C2s.
Unit 42 observou que o grupo KongTuke passou a usar registros DNS TXT como mecanismo de staging no esquema ClickFix: o snippet executado pelo usuário consulta TXT records para obter o comando que dispara um PowerShell malicioso. A técnica dificulta detecção por ferramentas que não inspecionam DNS ou correlacionam logs de execução.