Hack Alerta
Tag

Tag: post-exploitation

7 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a post-exploitation.

ShadowHS: malware fileless para Linux opera totalmente na memória

Pesquisadores da Cyble descreveram o ShadowHS, um framework fileless para Linux que executa payloads cifrados em memória via file descriptors anônimos. O malware inclui rotinas de fingerprint de EDR, módulos latentes para roubo de credenciais, movimentação lateral, exfiltração por túneis em espaço de usuário e até capacidades de mineração. A operação exclusiva em memória complica resposta a incidentes e requer coleta de memória ativa.

02/02/2026 10:01 Riscos e Ameaças #post-exploitation

Nezha é reutilizado como RAT em campanhas que comprometeram centenas de hosts

Analistas da Ontinue identificaram atacantes reaproveitando o agente legítimo Nezha (ferramenta de monitoramento open‑source) para operar como RAT, comprometendo centenas de endpoints. O agente roda com privilégios elevados (SYSTEM/root) e binário legítimo obteve zero detecções em 72 vendors no VirusTotal. O script de implantação apontava para C2 na Alibaba Cloud (IP 47.79.42.91). Recomendações: caçar presença de Nezha, isolar dashboards e checar

23/12/2025 06:02 Riscos e Ameaças #post-exploitation

RomCom entregue via SocGholish: Mythic Agent atinge alvo nos EUA

Pesquisadores relataram a primeira observação de um payload RomCom sendo distribuído via loader JavaScript SocGholish para entregar o Mythic Agent a uma empresa de engenharia civil nos EUA. O caso combina um método de fake-update com um framework de pós-exploração, mas as fontes não detalham IOCs, alcance nem dados exfiltrados.

26/11/2025 06:01 Cyber ataques #post-exploitation

Outras tags relevantes