Grupo APT Cloud Atlas modifica termsrv.dll para permitir sessões RDP múltiplas
Grupo APT Cloud Atlas modifica arquivo core do Windows termsrv.dll para permitir sessões RDP simultâneas, facilitando acesso persistente sem bloquear usuários legítimos.
29 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ssh.
Grupo APT Cloud Atlas modifica arquivo core do Windows termsrv.dll para permitir sessões RDP simultâneas, facilitando acesso persistente sem bloquear usuários legítimos.
Atacantes exploram F5 BIG-IP desatualizado para obter acesso SSH e pivotar em redes Linux, comprometendo Active Directory e credenciais corporativas.
Grupo Cloud Atlas usa novas ferramentas e túneis SSH para espionar governos na Rússia. O APT emprega backdoors VBCloud e PowerShower, modificando sistemas para persistência e movimento lateral em entidades governamentais.
Quatro pacotes maliciosos no npm roubam chaves SSH, credenciais de nuvem e carteiras de criptomoedas. Um clone do malware Shai-Hulud é detectado, exigindo ações imediatas de desinstalação e rotação de credenciais.
Falha crítica no kernel Linux (CVE-2026-46333) permite roubo de chaves SSH e senhas via race condition. PoC liberado aumenta risco de exploração.
Novo backdoor PamDOORa explora módulo PAM do Linux para roubar credenciais SSH com capacidades anti-forenses avançadas, exigindo monitoramento rigoroso de integridade de sistema.
Grupo Sandworm utiliza túnel SSH sobre Tor para manter acesso oculto em redes, exigindo monitoramento avançado de tráfego e tarefas agendadas.
OpenSSH 10.3 corrige vulnerabilidade de injeção de shell no ProxyJump e riscos em certificados SSH, exigindo atualização imediata para proteger infraestrutura de acesso remoto.
Red Hat alerta sobre backdoor no utilitário xz (CVE-2024-3094). Código malicioso permite acesso remoto via SSH em Fedora e Debian, exigindo downgrade urgente.
Uma botnet ligada ao Irã teve sua infraestrutura exposta após um diretório aberto, revelando rede de relés, scripts de implantação SSH e ferramentas de DDoS. A Hunt.io detalha os vetores de ataque e recomendações de mitigação para CISOs.