Hack Alerta
Tag

Tag: =remcos

8 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a =remcos.

SHADOW#REACTOR: campanha Windows usa staging em texto e entrega Remcos RAT

Securonix descreve a campanha SHADOW#REACTOR: VBS ofuscado que orquestra PowerShell para baixar fragmentos em arquivos de texto codificados, reconstruir assemblies .NET e carregar em memória. Payload final correlacionado com Remcos RAT. Técnica dificulta detecção estática e exige controles de execução de script e EDR comportamental.

13/01/2026 14:02 Cyber ataques #=remcos

Campanha usa relatórios falsos para distribuir Guloader e Remcos

Pesquisadores da ASEC identificaram uma campanha que distribui Guloader mascarado como "relatórios de desempenho". O executável NSIS dentro de um RAR baixa shellcode de um link do Google Drive, injeta em memória e entrega Remcos RAT, permitindo controle remoto e exfiltração. Recomendações práticas incluem bloquear anexos suspeitos, desabilitar ocultação de extensões e usar EDR com detecção de execução em memória.

12/01/2026 05:03 Cyber ataques #=remcos

Outras tags relevantes