Relatório ANY.RUN revela aumento de ataques Living-off-the-Land e roubo de credenciais
Relatório ANY.RUN revela aumento de ataques Living-off-the-Land e roubo de credenciais, com persistência estabelecida em 21 segundos.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a seguranca-endpoint.
Relatório ANY.RUN revela aumento de ataques Living-off-the-Land e roubo de credenciais, com persistência estabelecida em 21 segundos.
Ator de ameaças usa toolkit de ransomware construído com IA que automatiza descoberta de Active Directory e evasão de EDR, representando nova evolução em ataques cibernéticos.
Novo malware MicroStealer ataca setores de telecom e educação, usando engenharia social e exfiltração via Discord para roubar credenciais e sessões sem depender de exploits.
Nova variante CrystalRAT emerge como serviço de acesso remoto malicioso no Telegram, combinando RAT, stealer e prankware. Ameaça exige monitoramento de rede e segurança de endpoint robusta.
Ransomware expande táticas de EDR Killer além de drivers vulneráveis, usando ferramentas comerciais e scripts. Pesquisa da ESET rastreia 90 ferramentas ativas no mundo real.
Pesquisadores identificaram uma variante do info‑stealer MacSync que é distribuída como aplicativo Swift assinado e notarizado, conseguindo contornar verificações do Gatekeeper do macOS. A entrega como binário notarizado aumenta a dificuldade de detecção por controles superficiais; ainda falta informação sobre vetores de distribuição e escalação da campanha.