Hack Alerta
Tag

Tag: in-memory

4 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a in-memory.

SHADOW#REACTOR: campanha Windows usa staging em texto e entrega Remcos RAT

Securonix descreve a campanha SHADOW#REACTOR: VBS ofuscado que orquestra PowerShell para baixar fragmentos em arquivos de texto codificados, reconstruir assemblies .NET e carregar em memória. Payload final correlacionado com Remcos RAT. Técnica dificulta detecção estática e exige controles de execução de script e EDR comportamental.

13/01/2026 14:02 Cyber ataques #in-memory

MuddyWater amplia arsenal com loader ‘Fooder’ e backdoor ‘MuddyViper’ em ataques a infraestrutura

Atores associados ao MuddyWater (Mango Sandstorm) executaram campanha entre set/2024 e mar/2025 contra infraestrutura crítica em Israel e Egito, usando loader "Fooder" e backdoor "MuddyViper". Técnicas incluem spearphishing com RMM falsos, carregamento refletivo em memória, descriptografia por AES embutido e prompts falsos para roubo de credenciais.

03/12/2025 10:02 Cyber ataques #in-memory

XWorm em PNGs: nova onda de steganografia e loaders em memória

Análise da ANY.RUN mostra uma campanha que esconde loaders AES/Base64 dentro de PNGs (Vile.png, Mands.png) e usa um PowerShell em duas etapas para carregar XWorm em memória. O dropper JavaScript (PurchaseOrder_25005092.JS) também cria persistência via tarefa agendada; a técnica dificulta detecção por assinaturas.

13/11/2025 16:02 Riscos e Ameaças #in-memory

Outras tags relevantes