Novo ResokerRAT usa API do Telegram para controle remoto de sistemas Windows
Novo Trojan ResokerRAT usa API do Telegram para controle remoto, explorando confiança em plataformas de mensagens para evadir detecção em sistemas Windows.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Novo Trojan ResokerRAT usa API do Telegram para controle remoto, explorando confiança em plataformas de mensagens para evadir detecção em sistemas Windows.
Grupo norte-coreano STARDUST CHOLLIMA compromete pacote Axios no npm com malware ZshBucket, visando desenvolvedores globalmente.
Ransomware Qilin usa DLL maliciosa para desativar EDR de quase todos os fornecedores. Cisco Talos revela técnicas avançadas de evasão e manipulação de kernel.
Grupo TA416 retoma operações de espionagem na Europa e Oriente Médio usando web bugs e malware PlugX. Alvos incluem missões diplomáticas da UE e OTAN.
Campanha de Remcos RAT utiliza scripts ofuscados e binários legítimos do Windows para execução na memória, burlando defesas tradicionais e extraindo dados.
Nova variante CrystalRAT emerge como serviço de acesso remoto malicioso no Telegram, combinando RAT, stealer e prankware. Ameaça exige monitoramento de rede e segurança de endpoint robusta.
Malware NoVoice infecta 2,3 milhões de dispositivos Android via Google Play, escondido em mais de 50 aplicativos baixados.
Microsoft alerta sobre campanha de malware via WhatsApp que distribui scripts VBS maliciosos, burlando o UAC do Windows para estabelecer acesso remoto e persistência em sistemas comprometidos.
Toolkit russo CTRL é usado para sequestrar sessões RDP e roubar credenciais Windows, combinando phishing e persistência.
Um pacote malicioso do npm chamado undicy-http, atribuído ao grupo LofyGang com raízes brasileiras, comprometeu desenvolvedores implantando um RAT e um injetor de navegador. O ataque visa credenciais de múltiplas plataformas e carteiras de criptomoedas, exigindo reimagem de sistemas afetados.