Malware ClipBanker usa cadeia de infecção longa para roubar criptomoedas
Malware ClipBanker usa cadeia de infecção longa e técnicas fileless para roubar criptomoedas, disfarçado de software Proxifier.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a infeccao.
Malware ClipBanker usa cadeia de infecção longa e técnicas fileless para roubar criptomoedas, disfarçado de software Proxifier.
Pesquisadores da ASEC identificaram uma campanha que distribui o RAT xRAT (QuasarRAT) disfarçado de jogos adultos via serviços webhard na Coreia. O malware usa um launcher, descriptografa um shellcode que é injetado em explorer.exe e desativa o ETW, permitindo keylogging e exfiltração.
Com o vazamento do builder do ValleyRAT, pesquisadores observaram aumento de amostras e destacaram que o malware contém um rootkit em modo kernel capaz de ser carregado em Windows 11, além de remover drivers de soluções de segurança.