Hack Alerta
Tag

Tag: fileless

20 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a fileless.

Campanha usa PNG 'polyglot' para entregar infostealer PURELOGS

Analistas da Swiss Post Cybersecurity documentaram uma campanha que usa PNGs "polyglot" hospedados em infraestrutura legítima (ex.: archive.org) para entregar o infostealer PURELOGS. O vetor começa com phishing e um JScript dropper que baixa uma imagem contendo um payload Base64 inserido após o IEND do PNG entre marcadores "BaseStart-" e "-BaseEnd". O código é decodificado e carregado diretamente em memória via .NET Reflection e executado por Pow

21/01/2026 10:01 Riscos e Ameaças #fileless

BlackCat distribui Notepad++ falso e compromete 277.800 servidores

Operação da gangue Black Cat usou sites falsos de Notepad++ e técnicas de SEO para distribuir instaladores maliciosos. Pesquisadores reportam cerca de 277.800 servidores comprometidos em dezembro de 2025; o malware carrega uma DLL que descriptografa e executa um PE em memória e conecta‑se a sbido.com:2869 para exfiltrar dados.

07/01/2026 08:02 Cyber ataques #fileless

Loader commodity usa esteganografia e execução fileless em ataques direcionados

Pesquisadores da Cyble detalharam uma campanha que utiliza um loader commodity para distribuir RATs e info‑stealers contra manufatura e órgãos governamentais em Itália, Finlândia e Arábia Saudita. A cadeia de quatro estágios inclui phishing, esteganografia em PNGs, execução reflectiva em memória e uma biblioteca trojanizada que facilita injeção de processo e entrega do PureLog Stealer.

06/01/2026 08:01 Riscos e Ameaças #fileless

Campanha ClickFix engana usuários e instala infostealers

A campanha ClickFix induz vítimas a colar comandos em terminais, distribuindo infostealers distintos por plataforma: ACR em Windows e Odyssey em macOS. A técnica, identificada pela Intel471, usa páginas hospedadas em serviços de cloud para evitar bloqueio e executa payloads em memória, dificultando detecção tradicional.

14/11/2025 05:02 Riscos e Ameaças #fileless

Outras tags relevantes