GoSerpent: ameaça persistente evolui com coleta e exfiltração sofisticadas
Ameaça GoSerpent evolui com novas ferramentas de coleta e exfiltração, visando entidades governamentais no Sudeste Asiático com técnicas sofisticadas de persistência.
14 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a go.
Ameaça GoSerpent evolui com novas ferramentas de coleta e exfiltração, visando entidades governamentais no Sudeste Asiático com técnicas sofisticadas de persistência.
Atacantes usam 200 repositórios do GitHub para distribuir malware via módulo Go e PowerShell, explorando dead drops públicos.
Grupo SilverFox lança campanha ValleyRAT com RAT em Go, eliminador de AV e rootkit de kernel, utilizando esteganografia e múltiplos estágios de infecção.
Grupo norte-coreano associado ao Contagious Interview publica 108 pacotes maliciosos em múltiplas plataformas. Campanha PolinRider compromete mantenedores e distribui malware via supply chain. Veja riscos e mitigação.
Kaspersky analisa grupo The Gentlemen, revela táticas de movimento lateral, uso de drivers vulneráveis (BYOVD) e novas variantes de ransomware em Go e C.
Pacotes npm e Go sequestrados usam tarefas do VS Code para implantar infostealer Python, evitando hardening do npm v12.
Grupo DragonForce utiliza infraestrutura do Microsoft Teams para ocultar tráfego C2 via Backdoor.Turn. Veja como os atacantes estão usando serviços legítimos para evadir detecção e o que as equipes de segurança devem monitorar.
O ransomware The Gentlemen, rastreado como Storm-2697, utiliza tarefas agendadas do Windows com privilégios SYSTEM para criptografia e propagação lateral. A Microsoft alerta para táticas de RaaS e extorsão dupla.
Pesquisadores da Socket.dev descobriram um módulo Go com erro de digitação que serve como backdoor baseado em DNS há quase três anos. O pacote malicioso <code>shopsprint/decimal</code> continua acessível no proxy Go e visa desenvolvedores de software financeiro e cripto.
Biblioteca Go fsnotify levanta alarmes de segurança na cadeia de suprimentos após mudanças de acesso dos mantenedores, exigindo monitoramento e mitigação de riscos.