Hack Alerta
Tag

Tag: windows

316 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a windows.

Proxyware disfarçado de Notepad++ explora explorer.exe para proxyjacking

Pesquisadores da ASEC identificaram uma campanha do grupo Larva‑25012 que distribui proxyware disfarçado de instaladores do Notepad++. Entregues via MSI ou ZIP, os pacotes usam DLL side‑loading, injeção em processos do Windows e persistência via Task Scheduler para executar módulos como Infatica e DigitalPulse — monetizando largura de banda das máquinas comprometidas.

22/01/2026 16:02 Cyber ataques #windows

ClearFake usa fake CAPTCHA e script do Windows para execução remota

Operação ClearFake evolui: páginas com fake CAPTCHA induzem vítimas a executar um comando via Run (Win+R) que passa argumentos para SyncAppvPublishingServer.vbs, um script legítimo do Windows. Expel e a reportagem vinculam a campanha a um contrato público em blockchain e ao CDN jsDelivr, estimando cerca de 150.000 sistemas potencialmente impactados.

22/01/2026 05:01 Riscos e Ameaças #windows

Campanha imita Malwarebytes e distribui infostealer

Pesquisa da VirusTotal documentou uma campanha (11–15 Jan 2026) que distribui ZIPs falsos se passando pelo Malwarebytes. O ataque usa DLL sideloading via CoreMessaging.dll (behash 4acaac53c8340a8c236c91e68244e6cb) para dropar infostealers que visam credenciais e carteiras de criptomoedas.

19/01/2026 18:02 Riscos e Ameaças #windows

WSL2 vira abrigo silencioso para invasores; SpecterOps detalha tática

Pesquisadores da SpecterOps demonstram como o WSL2 pode ser usado como ambiente de persistência e pivô, permitindo que ferramentas maliciosas operem dentro do convidado Linux enquanto a telemetria Windows registra apenas execuções superficiais (wsl.exe). O alerta enfatiza a necessidade de instrumentação profunda do WSL2, regras de correlação e revisão de EDR para reduzir dwell time e perda de visibilidade.

19/01/2026 16:01 Riscos e Ameaças #windows

PDFSIDER: backdoor usado para evadir AV e EDR

PDFSIDER é um backdoor entregue via executável trojanizado do PDF24 Creator e que usa DLL sideloading, execução em memória e comunicação cifrada por DNS para evitar detecção por AV e EDR. Pesquisadores reportam uso por múltiplos grupos de ransomware e um intento contra uma empresa Fortune 100.

19/01/2026 08:01 Riscos e Ameaças #windows

Falha no cliente SMB permite comprometimento de Active Directory

Relatório da DepthSecurity descreve CVE-2025-33073, falha no cliente SMB do Windows que permite ataques de NTLM reflection e comprometimento de Active Directory. Pesquisa indica ampla não-aplicação do patch de junho/2025 e demonstra relays cross-protocol (SMB→LDAPS, RPC), exigindo aplicação urgente de updates, enforcement de SMB signing/CBT e endurecimento de ACLs DNS no AD.

19/01/2026 06:01 Riscos e Ameaças #windows

Microsoft libera KB5077744 para falha de prompt de credenciais em RDP

Microsoft lançou KB5077744, atualização fora de banda que corrige uma regressão do pacote de janeiro (KB5074109) que impedia o processamento de prompts de credenciais no Windows App. A falha afetou builds 26200.7623 e 26100.7623 e bloqueou conexões em Azure Virtual Desktop e Windows 365; a correção eleva as builds para 26200.7627 e 26100.7627. Administradores devem aplicar o patch imediatamente.

18/01/2026 08:00 Riscos e Ameaças #windows

Outras tags relevantes