Hack Alerta
Tag

Tag: persistencia

38 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a persistencia.

Instalador falso do 7‑Zip transforma PCs em proxies residenciais

Campanha com instalador falso do 7‑Zip (domínio 7zip[.]com) entrega componentes maliciosos que registram serviços SYSTEM, alteram firewall e transformam máquinas domésticas em proxies residenciais. Malwarebytes identifica arquivos Uphero.exe, hero.exe e hero.dll instalados em C:\Windows\SysWOW64\hero\; bloqueio de domínios C2 e remoção via AV são recomendados.

10/02/2026 14:05 Cyber ataques #persistencia

Exploração ativa de falhas no SolarWinds WHD permite implantar Velociraptor

Pesquisas indicam exploração ativa de falhas no SolarWinds Web Help Desk (WHD) para execução remota de código e implantação de ferramentas legítimas de forense como Velociraptor, usadas para persistência. A matéria não detalha CVE, versões afetadas ou escala da campanha; recomenda-se isolar instâncias expostas, aplicar correções e buscar indicadores de compromisso.

09/02/2026 18:01 Cyber ataques #persistencia

Campanha ativa usa LinkedIn para distribuir RAT via DLL sideloading

ReliaQuest identificou uma campanha ativa que usa mensagens no LinkedIn para induzir funcionários a baixar WinRAR autoextraíveis. A cadeia usa DLL sideloading, entrega de intérprete Python e execução em memória, além de criar Run keys para persistência. Organizações devem reforçar monitoramento e treinamento.

21/01/2026 06:02 Cyber ataques #persistencia

Promptware: novo kill chain em cinco passos para ataques a LLMs

Pesquisadores propuseram um kill chain em cinco passos para ataques a aplicações com LLMs — denominado "promptware" — cobrindo initial access, privilege escalation, persistence, movimentação lateral e execução. O framework descreve vetores como prompts maliciosos, jailbreaking e persistência em memória ou repositórios.

15/01/2026 18:02 Tendências #persistencia

HardBit 4.0 usa RDP e SMB abertos e dropper Neshta para persistência

Pesquisadores da Picus Security relataram o HardBit 4.0, que usa força bruta em RDP/SMB e o dropper Neshta para entregar e persistir o ransomware. A variante altera o Registro para desativar proteções do Windows Defender, usa ofuscação e exige uma passphrase em tempo de execução; recomendações incluem monitorar RDP/SMB e manter backups isolados.

23/12/2025 12:02 Cyber ataques #persistencia

Outras tags relevantes