Hack Alerta
Tag

Tag: guloader

3 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a guloader.

Campanha usa relatórios falsos para distribuir Guloader e Remcos

Pesquisadores da ASEC identificaram uma campanha que distribui Guloader mascarado como "relatórios de desempenho". O executável NSIS dentro de um RAR baixa shellcode de um link do Google Drive, injeta em memória e entrega Remcos RAT, permitindo controle remoto e exfiltração. Recomendações práticas incluem bloquear anexos suspeitos, desabilitar ocultação de extensões e usar EDR com detecção de execução em memória.

12/01/2026 05:03 Cyber ataques #guloader

Makop amplia tática: RDP, BYOVD e drivers assinados para evitar AV

Analistas da Acronis descrevem evolução do Makop: operadores combinam brute‑force em RDP, exploração de drivers assinados (BYOVD) e ferramentas de bypass (GuLoader) para obter privilégios de kernel, desativar EDR/AV e extorquir vítimas. O relatório lista CVEs usados e recomenda mitigação urgente de RDP e atualizações de drivers.

09/12/2025 15:03 Cyber ataques #guloader

Outras tags relevantes