Abuso de links vinculados no Windows permite burlar EDR e desativar AMSI
Pesquisadores da Bitdefender revelam técnica de evasão no Windows que usa links vinculados para burlar EDR, AMSI e AppLocker, exigindo novas práticas de detecção.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a sysmon.
Pesquisadores da Bitdefender revelam técnica de evasão no Windows que usa links vinculados para burlar EDR, AMSI e AppLocker, exigindo novas práticas de detecção.
Atacantes desativam Defender, Sysmon e WAF antes de usar Mimikatz para roubar credenciais. Veja a técnica de evasão e como se proteger.
A Microsoft passou a oferecer o Sysmon como recurso nativo no Windows 11 Insider Preview (build 26300.7733, KB5074178). A funcionalidade vem desativada por padrão, exige desinstalar a versão legada e permite configuração via XML; grava eventos no Windows Event Log para integração com SIEMs.
Campanha usa anúncios maliciosos para distribuir conversores trojanizados que instalam RATs persistentes assinados digitalmente. Nextron Systems observou uso de certificados de code signing e tarefas agendadas iniciando +1 dia após infecção; listou domínios de entrega e técnicas de detecção.