Nova variante do ACRStealer usa evasão de syscall e C2 criptografado
Nova variante do ACRStealer utiliza evasão de syscall e C2 criptografado, entregando payloads secundários via HijackLoader e afetando usuários de plataformas de jogos.
993 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a malware.
Nova variante do ACRStealer utiliza evasão de syscall e C2 criptografado, entregando payloads secundários via HijackLoader e afetando usuários de plataformas de jogos.
Trojan GoPix usa implants em memória e PAC para interceptar transações Pix e Boleto no Brasil, sendo o mais avançado Trojan bancário de origem nacional.
Centenas de contas do GitHub foram comprometidas com credenciais da campanha GlassWorm, afetando repositórios Python e colocando em risco a cadeia de suprimentos de software.
Malware BlackSanta ataca processos de recrutamento em empresas via arquivos ISO e utiliza EDR Killer para desabilitar defesas de segurança.
Grupo vinculado ao Black Basta usa Teams e Quick Assist para distribuir backdoor A0Backdoor, explorando DLL sideloading e túnel DNS para evadir detecção em setores financeiro e de saúde.
Google testa no Android 17 Beta 2 nova funcionalidade de segurança que bloqueia aplicativos não autorizados de usar a API de acessibilidade, visando prevenir abuso por malware.
Guia técnico identifica sinais de comprometimento no Google Drive, como arquivos desconhecidos e apps de terceiros, e detalha passos de contenção para proteger dados sensíveis em caso de violação.
Entenda as diferenças entre ransomware e wiper, ataques que sequestram ou destroem dados. O Brasil é um dos locais mais afetados por campanhas maliciosas.
Plataforma de medição de marketing AppsFlyer confirma sequestro de Web SDK em ataque de cadeia de suprimentos. Código JavaScript malicioso injetado visava roubo de criptomoedas, afetando aplicativos integrados. Incidente reforça necessidade de SCRM robusto.
Pesquisadores da JFrog revelam ataque à cadeia de suprimentos do npm usando pacotes falsos para distribuir o Cipher stealer, que rouba credenciais do Discord, dados de navegadores e carteiras de criptomoedas via scripts de pré-instalação.