Campanha RoningLoader usa side-loading de DLL e injeção de código para evadir detecção
Campanha RoningLoader usa side-loading de DLL e injeção de código para evadir detecção, desativando ferramentas de segurança e implantando gh0st RAT.
66 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a kernel.
Campanha RoningLoader usa side-loading de DLL e injeção de código para evadir detecção, desativando ferramentas de segurança e implantando gh0st RAT.
Ransomware Qilin usa DLL maliciosa para desativar EDR de quase todos os fornecedores. Cisco Talos revela técnicas avançadas de evasão e manipulação de kernel.
Rootkit VoidLink usa combinação de LKM e eBPF para ocultação profunda em Linux, desenvolvido com IA e vinculado a ator chinês, exigindo mitigação avançada de kernel.
Rapid7 expõe campanha BPFdoor do Red Menshen em redes de telecom. Backdoor stealth no kernel Linux. Alvos incluem Coreia do Sul e Oriente Médio. Mitigações para CISOs.
A Kaspersky analisa o framework Coruna, ligado à Operação Triangulação, que usa exploits de kernel atualizados para atacar iPhones. O kit é modular e visa usuários não atualizados.
Qualys descobre 9 vulnerabilidades críticas no AppArmor, apelidadas de CrackArmor, que expõem 12,6 milhões de servidores Linux. Falhas permitem escalação de privilégios para root e escape de contêineres, exigindo patches imediatos.
CISA adiciona 3 vulnerabilidades Apple ao KEV devido à exploração ativa. CVEs afetam macOS e iOS com risco de execução de código. Prazo de correção é 26 de março.
Pesquisadores identificaram uma ferramenta que abusa de um driver de kernel legítimo (EnCase), embora revogado, para desativar EDRs e identificar 59 produtos de segurança. A técnica explora assinaturas legítimas para executar código em kernel e dificultar a detecção e resposta dos times de segurança.
O ThreatsDay, compilado semanal do The Hacker News, agrupa mais de 25 histórias de segurança que apontam uma tendência: pequenas mudanças e reuso de ferramentas criando riscos operacionais. Destaques incluem RCEs, bugs no kernel e ações contra infraestrutura na darknet.
Pesquisadores alertam para campanha que utiliza variantes assinadas do driver TrueSight (RogueKiller/Adlice) para carregar código no kernel e terminar processos de EDR/antivírus, abrindo caminho para ransomware e RATs. A técnica explora um IOCTL vulnerável em TrueSight 2.0.2 e já foi observada por múltiplos grupos.