Pesquisadores da esentire detalharam campanhas do Prometei que visam servidores Windows via RDP, implementando persistência como serviço "UPlugPlay", módulos de roubo de credenciais (Mimikatz) e comunicação via TOR. A recomendação é reforçar MFA, reduzir exposição RDP, e usar EDR e detecção comportamental com YARA fornecida para caça a artefatos.
11/02/2026 14:02
Cyber ataques
#persistencia
Campanha com instalador falso do 7‑Zip (domínio 7zip[.]com) entrega componentes maliciosos que registram serviços SYSTEM, alteram firewall e transformam máquinas domésticas em proxies residenciais. Malwarebytes identifica arquivos Uphero.exe, hero.exe e hero.dll instalados em C:\Windows\SysWOW64\hero\; bloqueio de domínios C2 e remoção via AV são recomendados.
10/02/2026 14:05
Cyber ataques
#persistencia
Pesquisas indicam exploração ativa de falhas no SolarWinds Web Help Desk (WHD) para execução remota de código e implantação de ferramentas legítimas de forense como Velociraptor, usadas para persistência. A matéria não detalha CVE, versões afetadas ou escala da campanha; recomenda-se isolar instâncias expostas, aplicar correções e buscar indicadores de compromisso.
09/02/2026 18:01
Cyber ataques
#persistencia
Pesquisadores relatam aumento de APTs que exploram vulnerabilidades em dispositivos de borda (firewalls, roteadores, VPNs) para obter persistência. Operações em 2025 somaram 510 casos documentados; TeamT5 identificou 27 vulnerabilidades críticas no ano.
09/02/2026 08:02
Riscos e Ameaças
#persistencia
Relato técnico indica que o assistente de IA OpenClaw apresenta 'skills' potencialmente maliciosas e configurações que dificultam remoção, criando riscos de exposição e persistência em ambientes corporativos. Falta ainda um inventário público de extensões afetadas.
06/02/2026 14:03
Riscos e Ameaças
#persistencia
ReliaQuest identificou uma campanha ativa que usa mensagens no LinkedIn para induzir funcionários a baixar WinRAR autoextraíveis. A cadeia usa DLL sideloading, entrega de intérprete Python e execução em memória, além de criar Run keys para persistência. Organizações devem reforçar monitoramento e treinamento.
21/01/2026 06:02
Cyber ataques
#persistencia
Pesquisadores propuseram um kill chain em cinco passos para ataques a aplicações com LLMs — denominado "promptware" — cobrindo initial access, privilege escalation, persistence, movimentação lateral e execução. O framework descreve vetores como prompts maliciosos, jailbreaking e persistência em memória ou repositórios.
15/01/2026 18:02
Tendências
#persistencia
Campanha que entrega AsyncRAT usa Cloudflare free tier e túneis TryCloudflare para ocultar WebDAV e scripts, baixando Python embed e persistindo via Startup; Trend Micro documentou a cadeia técnica.
13/01/2026 05:02
Riscos e Ameaças
#persistencia
Campanha de phishing se passando por DocuSign direciona vítimas a páginas com código de acesso e lures que carregam loaders PowerShell codificados. O malware descriptografa o payload em memória, injeta em processos confiáveis e cria persistência via Run/task agendada.
08/01/2026 14:04
Cyber ataques
#persistencia
Pesquisadores da Picus Security relataram o HardBit 4.0, que usa força bruta em RDP/SMB e o dropper Neshta para entregar e persistir o ransomware. A variante altera o Registro para desativar proteções do Windows Defender, usa ofuscação e exige uma passphrase em tempo de execução; recomendações incluem monitorar RDP/SMB e manter backups isolados.
23/12/2025 12:02
Cyber ataques
#persistencia