Tag: PowerShell

malware batcloak

Cibercriminosos usam o poderoso mecanismo BatCloak para tornar o malware totalmente...

0
Cibercriminosos usam o poderoso mecanismo BatCloak para tornar o malware totalmente indetectável. Introdução Não é de hoje que a notícia de que estamos travando batalhas épicas...

Gamaredon APT visa agências do governo ucraniano em nova campanha

0
A Cisco Talos identificou recentemente uma nova campanha em andamento atribuída ao APT Gamaredon, ligado à Rússia, que infecta usuários ucranianos com malware que...

MERCURY aproveitando as vulnerabilidades do Log4j 2 em sistemas não corrigidos...

0
Microsoft Threat Intelligence Center (MSTIC) Microsoft 365 Defender Research Team Microsoft Defender Threat Intelligence Nas últimas semanas, o Microsoft Threat Intelligence Center (MSTIC) eMicrosoft...

Anatomia de um ataque de ransomware

0
A equipe Varonis Forensics investigou e corrigiu recentemente um evento de ransomware que resultou em criptografia e exfiltração em larga escala em vários servidores...

Hackers do Lazarus atacam servidores VMware usando explorações do Log4Shell

0
Um dos grupos de hackers norte-coreanos mais proeminentes, o Lazarus explorou a vulnerabilidade Log4J RCE conhecida como “NukeSped” para injetar backdoors nos servidores VMware...

Custom PowerShell RAT tem como alvo alemães que buscam informações sobre...

0
Populações em todo o mundo - e na Europa em particular - estão acompanhando a crise na Ucrânia de muito perto e, com os...

AvosLocker Ransomware Variant abusa do arquivo de driver para desativar o...

0
Encontramos amostras do ransomware AvosLocker que usa um arquivo de driver legítimo para desabilitar soluções antivírus e evasão de detecção. Embora as infecções anteriores do AvosLocker empreguem rotinas...

Malware HAMMERTOSS usa Twitter e GitHub para disfarçar sua atividade Search

0
Pesquisadores da FireEye, Inc. descobriram e investigaram um backdoor de malware furtivo que eles chamaram de HAMMERTOSS e atribuíram ao grupo russo APT29. De acordo...

Powershell Windows Toolbox que ajudou a instalar o Google Play no...

0
Uma ferramenta de terceiros usada para instalar a Google Play Store, entre outras coisas, foi considerada maliciosa. De fato, um dos leitores do Neowin +Eli...

Elephant Framework entregue em ataques de phishing contra organizações ucranianas

0
Uma estrutura de malware desenvolvida recentemente chamada Elephant está sendo entregue em campanhas de spear phishing direcionadas usando endereços de e-mail governamentais ucranianos falsificados. Os...