Hack Alerta
Tag

Tag: threat-actor

18 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a threat-actor.

Operadores da RPDC usam contas reais do LinkedIn para fraudar vagas

Analistas identificaram que operativos da RPDC estão usando perfis reais do LinkedIn para se candidatar a vagas remotas, frequentemente com e‑mails e badges verificados, tornando a detecção por triagem inicial mais difícil. A técnica visa geração de receita e possível acesso a redes corporativas; recomenda‑se validação por mensagem/conexão direta na plataforma e avisos públicos em perfis supostamente afetados.

10/02/2026 05:04 Riscos e Ameaças #threat-actor

VOID KILLER: malware kernel‑level anuncia fim de AVs e EDRs

Pesquisadores identificaram anúncio de uma ferramenta chamada VOID KILLER, vendida em fóruns subterrâneos e projetada para terminar processos de antivírus e EDR no nível do kernel. A oferta inclui variantes contra soluções corporativas e demonstra o foco crescente em evasão de defesas centrais.

30/12/2025 16:01 Riscos e Ameaças #threat-actor

Storm-0249 abusa de EDR via DLL sideloading em ataques precisos

Analistas identificaram que o grupo Storm-0249 evoluiu para initial access broker e usa DLL sideloading em processos de EDR assinados (ex.: SentinelAgentWorker.exe) para permanecer furtivo, estabelecer C2 e preparar acesso para afiliados de ransomware. Recomenda-se análise comportamental e revisão de exclusões do EDR.

15/12/2025 08:01 Cyber ataques #threat-actor

GrayBravo expande infraestrutura com CastleLoader

Quatro clusters de atividade foram observados utilizando o loader CastleLoader, sustentando a avaliação de que a ferramenta opera como malware‑as‑a‑service. A Recorded Future (Insikt Group) atribuiu o nome GrayBravo ao operador ligado à infraestrutura.

09/12/2025 14:03 Riscos e Ameaças #threat-actor

Outras tags relevantes