Campanha MaaS VIP Keylogger Usa Steganografia e Execução em Memória
Campanha MaaS VIP Keylogger usa esteganografia e execução em memória para roubar credenciais. Evade detecção tradicional e ataca múltiplos navegadores e apps.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =keylogger.
Campanha MaaS VIP Keylogger usa esteganografia e execução em memória para roubar credenciais. Evade detecção tradicional e ataca múltiplos navegadores e apps.
DesckVB RAT v2.9 combina um stager WSH ofuscado, um estágio PowerShell com checagens anti‑análise e um loader .NET que executa em memória. Sua arquitetura plugin‑based permite entrega dinâmica de keylogger, webcam e módulos AV‑enumerator. Recomendações: restringir wscript.exe, habilitar logging do PowerShell e usar EDR com telemetria de execução em memória.
FvncBot é um trojan bancário Android recém‑identificado que se instala via app falso ("Klucz bezpieczeństwa mBank") e combina keylogging por Accessibility, overlays de phishing, screen streaming H.264 e HVNC. Amostra usa serviço de ofuscação apk0day; alcance e número de vítimas não foram divulgados.