Hackers desativam proteção de endpoint e implantam Sliver em domínio Windows comprometido
Operadores usam Sliver C2 e contratos Ethereum para persistência em domínio Windows, desativando proteções e roubando credenciais.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =sliver.
Operadores usam Sliver C2 e contratos Ethereum para persistência em domínio Windows, desativando proteções e roubando credenciais.
Atores de ameaças estão abusando do binário legítimo Microsoft Fondue.exe para carregar malware malicioso via side-loading de APPWIZ.cpl, visando setores governamentais e militares com técnicas de persistência avançadas.
Pesquisa revelou campanha ativa que compromete appliances FortiWeb desatualizados (firmware 5.4.202–6.1.62) para instalar o framework Sliver C2. Operação usa FRP para expor serviços e garante persistência em dispositivos de borda; a vulnerabilidade exata não foi confirmada em todos os casos.
A família 01flip é um ransomware escrito em Rust capaz de infectar simultaneamente Windows e Linux. Pesquisas apontam uso de AES‑128‑CBC, RSA‑2048 e técnicas de evasão, com foco inicial na Ásia‑Pacífico.