Anúncios em fórum clandestino promovem o NtKiller, ferramenta modular que alega encerrar antivírus e contornar EDRs. KrakenLabs e o veículo reportam funcionalidades como persistência early-boot e UAC bypass; porém, as capacidades não foram verificadas por terceiros. Organizações devem reforçar detecções baseadas em comportamento e proteger mecanismos de boot.
24/12/2025 10:02
Riscos e Ameaças
#persistence
Pesquisador da Kaspersky demonstra que o objeto DCOM COpenControlPanel pode forçar o carregamento de DLLs registradas como itens do Painel de Controle, permitindo execução remota via DCOM e persistência por meio de chaves de registro (HKCU/HKLM). O relatório traz fluxo de ataque, observações sobre AppID e recomendações de detecção (monitorar dllhost.exe, Remote Registry e chaves Cpls).
19/12/2025 05:02
Riscos e Ameaças
#persistence
Análises conectam a exploração do React2Shell (CVE‑2025‑55182) à implantação do implant EtherRAT, que apresenta múltiplos mecanismos de persistência em Linux e usa contratos inteligentes em Ethereum como canal de comando e controle. Atribuições apontam para atores norte‑coreanos.
09/12/2025 14:04
Riscos e Ameaças
#persistence
Pesquisadores identificaram o uso de ferramentas nativas do Windows e do próprio EDR por um initial access broker identificado como Storm-0249 para carregar malware e estabelecer persistência antes de operações de ransomware. A técnica explora a confiança em utilitários legítimos e exige revisão de allowlisting, regras comportamentais no EDR e segmentação de rede.
09/12/2025 13:04
Cyber ataques
#persistence
Pesquisa da OFFENSAI demonstra técnica de persistência que explora a consistência eventual do AWS IAM: chaves e políticas podem permanecer efetivas por ~3–4 segundos após remoção, permitindo recriação de credenciais e reversão de contenção. AWS aplicou correções parciais e atualizou documentação; não há relatos públicos de exploração em massa.
08/12/2025 14:02
Cloud
#persistence
A variante 'Broadside' da família Mirai explora uma falha crítica em DVRs para executar injeção de comandos, obter persistência e mover-se lateralmente; a campanha mira o setor de logística marítima, segundo DarkReading.
08/12/2025 10:05
Cyber ataques
#persistence
Recorded Future identificou nova infraestrutura do spyware DevilsTongue, da Candiru, operando em oito clusters e voltada a alvos de alto valor. Técnicas incluim COM hijacking, driver physmem.sys e execução in‑memory, complicando detecção e investigação.
02/12/2025 12:03
Riscos e Ameaças
#persistence
Pesquisadores da Nextron Systems descreveram uma campanha do grupo Silver Fox que usa instaladores trojanizados de Telegram, WinSCP, Chrome e Teams para implantar o RAT ValleyRat. Amostra analisada (tg.exe) traz o hash SHA‑256 9ede6d... e a cadeia de ataque inclui criação de C:\ProgramData\WindowsData\ e tarefa agendada WindowsPowerShell.WbemScripting.SWbemLocator.
02/12/2025 10:04
Cyber ataques
#persistence
Pesquisas apontam campanhas que usam falsos avisos de atualização em sites legítimos para entregar o framework SocGholish; o JavaScript ofuscado carrega loaders, PowerShell com evasão e backdoors Python agendados, servindo de porta de entrada para agentes remotos e ransomware.
27/11/2025 08:01
Riscos e Ameaças
#persistence
Pesquisadores relataram uma campanha de espionagem do grupo China‑Nexus que explora CVE‑2025‑8088 no WinRAR e usa DLL sideloading (OBS, Adobe) para instalar backdoors com C2 em public.megadatacloud[.]com e 104.234.37.45; operações visam governos e mídia no Sudeste Asiático.
20/11/2025 05:03
Riscos e Ameaças
#persistence