Grupo iraniano Nimbus Manticore lança porta dos fundos NightLedger e usa túneis WebSocket
Grupo iraniano Nimbus Manticore lança nova porta dos fundos NightLedger e usa túneis WebSocket para ataques no Oriente Médio e África.
7 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a websocket.
Grupo iraniano Nimbus Manticore lança nova porta dos fundos NightLedger e usa túneis WebSocket para ataques no Oriente Médio e África.
Pesquisadores da ANY.RUN descobrem campanha Magecart de longa duração usando 100+ domínios para roubar dados de cartões de e-commerce, com foco em WooCommerce e Redsys.
Novo malware RoadK1ll utiliza WebSocket para movimentação lateral. Ameaça silenciosa exige monitoramento de tráfego e análise comportamental para detecção eficaz em ambientes corporativos.
Falha de alta severidade no agente de IA OpenClaw, chamada ClawJacked, permitia que sites maliciosos se conectassem e assumissem o controle do assistente em execução local via WebSocket. A vulnerabilidade, já corrigida, estava no núcleo do sistema.
Pesquisadores relatam o botnet Tsundere, que combina pacotes npm maliciosos, instaladores disfarçados e smart contracts Ethereum para armazenar e rotear endereços de C2. O malware instala runtime Node.js legítimo, usa pm2 para persistência e pacotes como ws e ethers para comunicação via WebSocket. A técnica torna bloqueios baseados em IPs ineficazes e amplia risco em ambientes de desenvolvimento e endpoints.
Kaspersky GReAT descreve o Tsundere, botnet Node.js distribuído via MSI e PowerShell que usa um smart contract Ethereum para publicar endereços WebSocket de C2; o ecossistema inclui painel com marketplace e builds, e IoCs (IPs, hashes) estão listados no relatório.
Pesquisadores identificaram uma campanha de phishing que finge alertas de spam e usa redirecionamentos por domínios comprometidos e conexões websocket para capturar credenciais em tempo real, incluindo possíveis pedidos de códigos MFA.