Novo ResokerRAT usa API do Telegram para controle remoto de sistemas Windows
Novo Trojan ResokerRAT usa API do Telegram para controle remoto, explorando confiança em plataformas de mensagens para evadir detecção em sistemas Windows.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a k7-security.
Novo Trojan ResokerRAT usa API do Telegram para controle remoto, explorando confiança em plataformas de mensagens para evadir detecção em sistemas Windows.
Site falso de download do Telegram distribui malware com execução em memória, desativando Windows Defender e usando C2 oculto.
Pesquisadores do K7 Security Labs descrevem a versão 3.5 do Phantom Stealer distribuída via instaladores falsos (ex.: suposto Adobe), com cadeia PowerShell → .NET em memória → BLACKHAWK.dll injetando em Aspnetcompiler.exe. O malware coleta credenciais, cookies, dados de cartão e carteiras, usa técnicas de evasão (lista de 112 usernames, Heavens Gate) e exfiltra via SMTP/FTP/Telegram/Discord.