Hack Alerta
Tag

Tag: kernel

30 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a kernel.

Campanha que usa driver TrueSight desativa EDR antes de ransomware

Pesquisadores alertam para campanha que utiliza variantes assinadas do driver TrueSight (RogueKiller/Adlice) para carregar código no kernel e terminar processos de EDR/antivírus, abrindo caminho para ransomware e RATs. A técnica explora um IOCTL vulnerável em TrueSight 2.0.2 e já foi observada por múltiplos grupos.

21/01/2026 16:01 Cyber ataques #kernel

VoidLink altera playbook de rootkits com compilação de kernel e IA

VoidLink é um framework de rootkit para Linux descoberto por Check Point Research que usa compilação de kernel lado‑servidor, carregamento em memória e evasão adaptativa, incluindo detecção de produtos como CrowdStrike e SentinelOne. Relatórios da Sysdig descrevem técnicas de anti‑análise e indícios de uso de IA no desenvolvimento; fontes públicas não informam escala de comprometimentos.

20/01/2026 08:01 Riscos e Ameaças #kernel

Pesquisa mostra técnica que oculta processos mesmo com PatchGuard

Pesquisadores da Outflank documentaram um método que oculta processos no Windows manipulando estruturas de dados do kernel (ActiveProcessLinks). A técnica opera dentro das validações do PspProcessDelete, reparando ponteiros no momento de término para evitar falhas de integridade, e exige um driver em nível de kernel e assinatura válida.

08/01/2026 08:01 Riscos e Ameaças #kernel

PoC Chronomaly explora CVE-2025-38352 no kernel Linux

Foi publicada a PoC Chronomaly para CVE‑2025‑38352, uma condição de corrida use‑after‑free em handle_posix_cpu_timers() do kernel Linux (v5.10.x). A falha afeta especialmente kernels 32‑bit (muitos Android legados); o problema já está no catálogo KEV da CISA e há patch upstream.

07/01/2026 12:02 Riscos e Ameaças #kernel

VOID KILLER: malware kernel‑level anuncia fim de AVs e EDRs

Pesquisadores identificaram anúncio de uma ferramenta chamada VOID KILLER, vendida em fóruns subterrâneos e projetada para terminar processos de antivírus e EDR no nível do kernel. A oferta inclui variantes contra soluções corporativas e demonstra o foco crescente em evasão de defesas centrais.

30/12/2025 16:01 Riscos e Ameaças #kernel

HoneyMyte usa rootkit em modo kernel para carregar ToneShell

A Kaspersky descreve uma campanha do HoneyMyte que utiliza um driver em modo kernel como rootkit/loader para injetar e proteger o backdoor ToneShell. O método impede ações de remoção, protege processos e registra callbacks de arquivo e registro; o C2 comunica-se por conexões raw TCP no porto 443.

29/12/2025 08:02 Cyber ataques #kernel

PoC pública explora race‑condition no timer POSIX do kernel Linux

Foi divulgada uma PoC para CVE‑2025‑38352, uma condição de corrida em handle_posix_cpu_timers() do kernel Linux que possibilita use‑after‑free e escalonamento local de privilégios. A falha afeta builds como Linux LTS 6.12.33 e kernels 32‑bit (incluindo Android 32‑bit); patches upstream já foram liberados e administradores devem aplicar atualizações imediatamente.

22/12/2025 14:02 Riscos e Ameaças #kernel

Outras tags relevantes