Grupo Turla explora falha no SharePoint para acessar milhares de contas francesas
Grupo de espionagem Turla explora falha no SharePoint para acessar milhares de contas francesas, afetando setores governamentais e de justiça.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =turla.
Grupo de espionagem Turla explora falha no SharePoint para acessar milhares de contas francesas, afetando setores governamentais e de justiça.
Backdoor STOCKSTAY usa arquivos RDP maliciosos e exploit WinRAR para atingir Ucrânia. Grupo Turla utiliza técnicas avançadas de C2 e disfarce para coletar dados sensíveis.
Grupo de ameaças Turla expande arsenal de espionagem com backdoor STOCKSTAY, usando infraestrutura comprometida na Ucrânia e técnicas avançadas de ofuscação para evitar detecção.
Google Threat Intelligence detalha novo backdoor STOCKSTAY da Turla usado em ataques de espionagem contra governos na Ucrânia e entidades italianas.
Pesquisadores confirmam evolução do Kazuar em ecossistema modular com módulos Kernel, Bridge e Worker, focado em reduzir pegada de rede e evadir detecções tradicionais.
Grupo de espionagem Turla atualiza backdoor Kazuar para botnet P2P modular, visando persistência e evasão. CISA confirma vínculo com FSB russo. Análise técnica detalhada sobre vetores de infecção, arquitetura de comando e controle, e recomendações práticas para CISOs mitigarem riscos de acesso persistente em ambientes corporativos críticos.
A versão 3 do loader Kazuar, atribuída ao Turla, implementa um bypass patchless para ETW e AMSI usando breakpoints de hardware e vectored exception handlers, combinada com DLL sideloading e persistência via COM.